🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО — 11 июня 2026 г. в 14:38:59.111
🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО Исследователи SafeDep обнаружили в открытом доступе сложный toolkit Miasma, который крадет учетные данные из облачных сервисов и реестров пакетов, а также атакует GitHub Actions и ИИ-ассистентов. — Вместо классической C2-инфраструктуры вредонос использует GitHub commit search, а сам проект оформлен как зрелый продукт с документацией и тестами. Публикация исходников повышает риски повторного использования кода, поэтому разработчикам срочно рекомендуется проверить токены и ограничить права CI/CD-секретов. 🎤 Чтиво #SupplyChainAttack #Malware #Miasma #GitHub / White Hat / max.ru/kind_hack

