В публичных репозиториях GitHub обнаружили более 543 тысяч валидных учетных данных
Согласно данным BleepingComputer, в июле в публичных репозиториях GitHub оставалось более 543 тысяч действующих учетных данных, несмотря на защитные меры платформы.

Вопросы кибербезопасности вновь оказались в центре внимания после того, как стало известно о масштабной утечке конфиденциальных данных. В июле в публичных репозиториях GitHub было выявлено свыше 543 тысяч учетных данных и ключей, которые продолжали оставаться активными и валидными.
Как сообщает издание BleepingComputer, утечки происходят вопреки регулярным усилиям платформы по внедрению средств защиты от случайной публикации секретов. Разработчики нередко по невнимательности или в спешке оставляют в открытом доступе API-ключи, пароли и токены доступа.
Подобные упущения создают серьезные риски для информационной безопасности организаций и частных лиц. Злоумышленники активно используют автоматизированные инструменты для сканирования публичных репозиториев в поисках таких данных, чтобы получить несанкционированный доступ к критически важным системам.
Для IT-сообщества в Узбекистане и регионе СНГ эта ситуация служит важным напоминанием о необходимости строгой гигиены кода. Специалистам, работающим над аутсорс-проектами или собственными продуктами, крайне важно внедрять автоматические проверки репозиториев на наличие секретов.
Эксперты советуют разработчикам регулярно проводить аудит кода, использовать инструменты для предотвращения утечек на уровне коммитов и незамедлительно ротировать любые скомпрометированные учетные данные для минимизации потенциального ущерба.



