Атака Megalodon на GitHub бьет по DevOps и облакам
Исследователи SafeDep раскрыли масштабную автоматизированную кампанию Megalodon, нацеленную на GitHub Actions и облачные учетные данные в AWS, Google Cloud и других платформах. Атака показала, что в 2026 году основной уязвимой точкой становятся уже не пакеты, а сами пайплайны DevOps и платформенная инженерия. Для компаний, строящих продукты на Kubernetes, GitHub Actions и облачных CI/CD, это прямой сигнал срочно пересмотреть модель доверия и управление секретами. Для бизнеса в Казахстане и Центральной Азии, активно мигрирующего в облака, риск особенно чувствителен из‑за растущей зависимости от автоматизированных пайплайнов и внешних подрядчиков.