GhostAction Campaign verpflichtet Wartungskonten und fügt Workflows zum Exfiltern von Geheimnissen ein

Autor: Veröffentlicht 5 min de lectura 0 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Sicherheitsforscher haben eine massive Anmelde-Diebstahl-Kampagne, die Open-Source-Projekt-Aufbewahrer-Konten nutzt, um schädliche Workflows in GitHub-Repositories einzufügen. Nach mehreren technischen Berichten - einschließlich der von StepSecurity, Socket und GitGuardian -, Angreifer mit der Kampagne als Geist und Geist sie verpflichteten seriöse Wartungskonten und drückten eine Workflow-Datei, die Geheimnisse an einen operatorgesteuerten Server zieht. Zu den bestätigten Tatsachen gehören dokumentierte Verpflichtungen in mehreren temporären Fenstern (z.B. 27 Repositories bei 13: 20 UTC auf Takashi Kitaos Konto und 318 Repositories in 16 Minuten auf Henry Wus Konto) und die Erfassung von Hunderten von Konten und Tausenden von exfiltrierten Geheimnissen in der Berichtsperiode.

Die Technik ist keine Verwundbarkeit in GitHub selbst, sondern ein Missbrauch der Wartungsinformationen (wahrscheinlich persönliche Zugriffstoken, PAT), um den Standard-Verzweigung von Projekten zu ändern und einen Workflow hinzuzufügen, der mit den Repository-Zulassungen läuft. Die schädliche Datei wird mit legitimen Namen wie "security-audit.yml" oder "github _ actions _ security.yml" präsentiert und führt während ihres "Audit"-Schritts vier Schlüsselaufgaben durch: es fügt die benannten Geheimnisse des Repositorys hinzu, sucht in den Arbeitsbaum-Beglaubigungsmustern (13 Muster, die mit AWS, IA-Anbietern, Registries und Cloud-Diensten verbunden sind), scannt die gesamte Gitgeschichte für vorher komprofiden Die erhobenen Daten werden per HTTP an eine harte IP (193.32.204 [.] 199) gesendet, die die Exfiltration von unverschlüsselten Geheimnissen bestätigt.

GhostAction Campaign verpflichtet Wartungskonten und fügt Workflows zum Exfiltern von Geheimnissen ein
Bild generiert mit IA.

Was bewiesen ist: mehrere Sicherheitsfirmen haben den gleichen Angriffsfluss beobachtet; schädliche Workflows aktivieren Workflow _ Versand und laufen nach unfiltrierten Rätseln, verwenden fitch-Tiefe: 0 um auf die Geschichte zuzugreifen, und exfilter Tokens und Serviceschlüssel wie PyPI, npm, DockerHub, AWS, OpenAI, Anthropic, OpenRouter und Tokens von GitHub / GitLab. Öffentliche Berichte geben konkrete Zahlen an: Socket erkannte mehr als 500 Konten, die seit dem 7. Oktober 2026 Workflow-Verpflichtungen eingegangen sind, und GitGuardian meldete 772 öffentliche Repositories, die zwischen dem 31. August und dem 30. September 2026 betroffen waren; eine andere Zählung zitiert 817 engagierte Repositories und 3.325 ausgefilterte Geheimnisse.

Was ist abgeleitet, aber nicht vollständig bewiesen: die genaue Quelle der Anmeldeinformationen, die verwendet werden, um die Konten zu nehmen - die Analysepunkte auf Tokens gefiltert in Informationen-Stahlern oder Anmeldeinformationen Dump-Schleifen -; obwohl diese Hypothese zu früheren GhostAction-Mustern passt, gibt es kein öffentliches Tracking, das die komplette Kette von der ersten PAT-Theft bis zum schädlichen Commit in jedem betroffenen Konto zeigt. Es gibt auch keine öffentlichen Beweise, für jetzt, von schädlichen Paketen veröffentlicht in Aufzeichnungen mit gestohlenen Anmeldeinformationen - obwohl die Änderung eines Docker-Bildes dokumentiert wurde, um einen Bergmann in mindestens einem Fall enthalten.

Die praktische Wirkung für Projekte und Organisationen ist direkt: jedes Geheimnis im Repository (entweder in Variablen von Aktionen, in Arbeitsbaumdateien oder in alten Verpflichtungen) kann gelesen und ausgefiltert werden, und somit werden Vektoren geöffnet, um CI / CD-Infrastrukturen, Registrierungen, Cloud-Dienste und Entwicklerkonten zu kompromittieren. Darüber hinaus macht die Verwendung der eigenen Identität des Betreuers, um die Last einzufügen, es schwieriger, schädliche Aktivität von legitimen Änderungen der Oberflächenbewertungen zu unterscheiden, und das Vorhandensein von Workflow in Gabeln und Spiegeln (einschließlich private Gabeln) verstärkt die Belichtungsfläche. Socket warnte, dass viele Gabeln im Namenraum eines der betroffenen Konten weiterhin die bösartige Definition tragen, so dass zusätzliche Ausführung, wenn Aktionen aktiviert ist.

Für Entwickler und Repository-Administratoren muss die Antwort sofort und praktisch sein. Überprüfen Sie zunächst, ob es eine Datei auf jedem Zweig (einschließlich Standard) namens "security-audit.yml" oder "github _ action _ security.yml" oder einen verdächtigen Workflow seit dem 31. August 2026 hinzugefügt; wenn es erscheint, machen Sie ein Engagement. Die Beseitigung der schädlichen Datei aus allen Zweigen reicht nicht allein aus: Es ist notwendig, die kompromittierten Anmeldeinformationen (PAT) zu widerrufen, alle Schlüssel oder Token, die im Repository (PyPI, npm, DockerHub, AWS, IA-Dienste, GitHub / GitLab, und andere in den Berichten aufgeführt) und regenerieren Zugriff. Es ist auch angebracht, Forks und Myroren zu untersuchen - öffentliche und private Forks können den Workflow erben und anschließende Sendungen ausführen - und GitHub Aktionen in Repositories deaktivieren, die es nicht benötigen.

In betrieblicher Hinsicht, überprüfen Sie die Geschichte der Handlungen läuft ungewöhnliche Hinrichtungen zu identifizieren (Workflow _ Versand extern aufgerufen, Hinrichtungen durch engagierte Konto-Puzzles verursacht), und Audit-Netzwerk und CI-Aufzeichnungen, um ausgehende Verbindungen zu verdächtigen Adressen zu erkennen (z.B. die IP beobachtet 193.32.204 [.] 199) wird helfen, enger zu erreichen. Die Suche nach Anmeldemustern auf dem Baum und in der Git-Geschichte ist entscheidend: Da der Workflow fsch-Tiefe: 0, der Gegner hatte Zugang zur vollen Geschichte. Um nach unfreiwilligen Geheimnissen zu suchen, können Sie Scan-Tools wie die von GitHub (Geheim-Scannen) und Drittanbieter-Produkte, die auf die Erkennung von Geheimnissen in Repositories spezialisiert sind, verwenden; GitHub dokumentiert seine geheimen Scan-Funktionen auf seiner offiziellen Website.

GhostAction Campaign verpflichtet Wartungskonten und fügt Workflows zum Exfiltern von Geheimnissen ein
Bild generiert mit IA.

Spezifische empfohlene Maßnahmen: 1) Um PATs, Serviceschlüssel und gelistete Token sofort zu revidieren und zu drehen; 2) schädlichen Workflow in allen Zweigen und Gabeln zu entfernen und Aktionen zu deaktivieren, bis Sie die Reinigung bestätigen; 3) zu aktivieren oder zu überprüfen Freigaberichtlinien für externe Workflows und zu blockieren automatische Ausführung von nicht zertifizierten Workflows; 4), um geheime Scan- und Sicherheitswarnungen in der Organisation zu ermöglichen; 5) um CI / CD-Logos zu überprüfen und zu überprüfen und zu überprüfen

Um Vorfälle und Minderungen zu führen, finden Sie in den Ressourcen von GitHub (https: / docs.github.com / en / Aktionen und https: / docs.github.com / en / code-security / secret-scanning / about-secret-scanning). Es ist auch nützlich, die Analyse von Dritten wie GitGuardian zu verfolgen, die öffentliche Indikatoren und Erkennungen zentralisieren (https: / / www.gitGuardian.com /). Mit diesen standardisierten Verfahren in Folgeresonanzbüchern wird die Belichtungszeit reduziert und der ordnungsgemäße Widerruf von Anmeldeinformationen erleichtert.

Tatsache ist, dass diese Folge ein wiederkehrendes Prinzip der Supply Chain Security hervorhebt: menschliche Konten mit großen Berechtigungen sind hohe Impact-Vektoren. Bei der Untersuchung der Gesamtskala und Herkunft der verwendeten Token müssen Projektmanager davon ausgehen, dass die bloße Anwesenheit eines verdächtigen Workflows eine mögliche Exfiltration impliziert und mit der Rotation der Anmeldeinformationen und dem Widerruf des Zugangs zu handeln. Effektive Verteidigungen kombinieren Prävention (Begrenzung, Workflow-Review-Richtlinien), Erkennung (Geheim-Scannen, Aktionsüberwachung) und schnelle Reaktion (Rotation und Reinigung) und in diesem speziellen Fall sind die einzigen Maßnahmen, die den Zugriff des Angreifers auf die bereits replizierten Geheimnisse zu reduzieren.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.