Eine Supply-Chain-Kampagne, die die Konten von Entwicklern kapert, um Zugangsdaten stehlende Workflows in GitHub-Repositories zu platzieren, ist erneut aufgeflammt. Forscher zählen inzwischen mehr als 500 kompromittierte Konten und Zehntausende betroffene Repositories.
Die als GhostAction bekannte Kampagne funktioniert so: Angreifer erbeuten die GitHub-Zugangsdaten eines Maintainers – oft ein persönliches Access-Token aus Infostealer-Logs – und schieben dann unter dessen eigenem Namen einen bösartigen Workflow, meist security-audit.yml oder github_actions_security.yml, in das Repository.
StepSecurity berichtete, das Konto von Takashi Kitao, Autor der 18.400-Sterne-Game-Engine pyxel, sei genutzt worden, um den Workflow in 27 Repositories zu pushen; Stunden später schob das Konto von Henry Woo, Originalautor von Ubers athenadriver, ihn in einem 16-Minuten-Fenster in 318 Repositories. Socket erklärte, seit dem 7. Oktober mehr als 500 Konten identifiziert zu haben, die den Workflow in Zehntausende Repositories committeten.
Die Nutzlast läuft bei workflow_dispatch und jedem Push, lädt die gesamte Git-Historie und sucht nach 13 Zugangsdaten-Mustern – AWS-Schlüssel, GitHub- und GitLab-Token sowie Anthropic-, OpenAI- und OpenRouter-API-Keys – und schickt sie über einfaches HTTP an eine vom Angreifer kontrollierte IP-Adresse. GitGuardian und Socket warnen, dass Forks den Workflow erben und private Forks am stärksten exponiert sind, weil dort committete Secrets tatsächlich liegen.
Der Rat der Forscher ist klar: Bei Fund des Workflows Kompromittierung annehmen, Zugangsdaten rotieren und ihn aus allen Branches löschen.
Quellen
- thehackernews.comCredential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories — The Hacker News
- socket.devNew GhostAction Wave Hits Hundreds of Repos — Socket
- stepsecurity.ioStepSecurity analysis of the GhostAction maintainer compromise
- aviatrix.aiCompromised Maintainers Used to Plant Credential-Stealing Workflows — Aviatrix analysis




