메갈로돈 사이버 공격, GitHub 저장소 5,500개 감염…보고서
Megalodon cyberattack infects 5,500 GitHub repositories, report says

TL;DR AI
1분핵심 요약
연구진은 Megalodon 캠페인이 5월 18일 5,561개의 GitHub 저장소에 악성 커밋을 퍼뜨렸다고 밝혔습니다.
공격자는 위조 계정과 오염된 GitHub Actions 워크플로 파일을 이용해 오픈소스 프로젝트 전반에서 페이로드를 실행했습니다.
악성코드는 CI 비밀값, 클라우드 자격증명, SSH 키, OIDC 토큰, 소스코드 비밀 정보를 명령 서버로 빼돌렸습니다.
이번 사건은 소프트웨어 공급망의 워크플로 침해가 얼마나 빠르게 확산되고 민감한 접근 정보를 노출할 수 있는지 보여줍니다.

