Checkmarx подтвердила утечку данных после supply chain атаки
🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки
Компания Checkmarx, известная своими решениями для анализа безопасности кода, стала жертвой атаки на цепочку поставок. Хакеры сначала опубликовали вредоносный код, а через неделю — 30 марта — извлекли данные из GitHub-репозиториев компании. Это классический пример того, как атакующие используют доверие к известным вендорам для компрометации downstream-систем. Особенно болезненно, что пострадала именно компания, которая помогает другим находить уязвимости в коде. По данным SecurityWeek, инцидент показывает растущую изощрённость атак на DevOps-инфраструктуру.
→ Дата компрометации: 30 марта 2026
→ Вектор атаки: GitHub environment
→ Временной разрыв: 7 дней между публикацией малвари и эксфильтрацией
Ирония в том, что даже компании безопасности не застрахованы от supply chain атак. Это напоминание — аудитируйте не только свой код, но и процессы CI/CD, особенно интеграции с внешними репозиториями.
#supplychain #github #checkmarx #devops
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.