🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа безопасности кода, стала жертвой атаки на цепочку поставок. Хакеры сначала опубликовали вредоносный код, а через неделю — 30 марта — извлекли данные из GitHub-репозиториев компании. Это классический пример того, как атакующие используют доверие к известным вендорам для компрометации downstream-систем. Особенно болезненно, что пострадала именно компания, которая помогает другим находить уязвимости в коде. По данным SecurityWeek, инцидент показывает растущую изощрённость атак на DevOps-инфраструктуру. → Дата компрометации: 30 марта 2026 → Вектор атаки: GitHub environment → Временной разрыв: 7 дней между публикацией малвари и эксфильтрацией Ирония в том, что даже компании безопасности не застрахованы от supply chain атак. Это напоминание — аудитируйте не только свой код, но и процессы CI/CD, особенно интеграции с внешними репозиториями. #supplychain #github #checkmarx #devops @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.