25 май 2026 г.
Кампанията Megalodon: Мащабна атака в GitHub инфектира над 5500 хранилища с цел кражба на поверителни данни
Според репортаж на Mashable [1], мащабна кампания за компрометиране на веригата за доставки на софтуер, наречена Megalodon, е засегнала над 5500 проекта с отворен код в рамките на платформи като GitHub. На 18 май 2026 г., в рамките на шестчасов времеви прозорец, автоматизирана кампания е инжектирала 5718 злонамерени коммита в общо 5561 хранилища [1, 2].
Атаката е осъществена чрез манипулиране на конфигурационните файлове на работните потоци в GitHub Actions. Тя е насочена към извличане на критични конфигурационни данни, пароли, частни SSH ключове, идентификационни данни за достъп до облачни доставчици и OIDC токени, предавани обратно към отдалечен команден сървър (C2). Кампанията подчертава значителните рискове за средите за изграждане и тестване в отворения код при липса на адекватни политики за защита [1, 3].