Компания ChainCatcher сообщила, что группа хакеров пыталась осуществить атаку на криптовалютную биржу Coinbase через механизм CI/CD GitHub Actions. Хакеры планировали использовать цепочку атак через несколько пакетов на GitHub, включая reviewdog/action-setup, tj-actions/changed-files и coinbase/agentkit. Целью атаки было похищение личного токена доступа GitHub (PAT) и ключей, связанных с облачными сервисами. Удачно атака была предотвращена, но это предупреждение […] Сообщение Coinbase подверглась атаке через GitHub Actions CI/CD, компании должны проверить риски появились сначала на КриптоВики.
Сообщение Coinbase подверглась атаке через GitHub Actions CI/CD, компании должны проверить риски появились сначала на КриптоВики.