Группа Лапсус$ осуществила новые атаки, на этот раз на компанию Checkmarx, специализирующуюся на проверке безопасности программного обеспечения. Утечка этих включает исходный код, секреты и другие чувствительные сведения, что создает серьезные риски для разработчиков и их проектов.
Предыстория атаки
Атака на Checkmarx — продолжающийся «состоявший в цепочке поставок» инцидент, начавшийся 23 марта 2026 года. Группа TeamPCP использовала украденные секреты из Trivy для проведения первой атаки. В результате 16 марта они внедрили вредоносное ПО, которое получило доступ к множеству конфиденциальных этих разработчиков.
Текущая ситуация с утечкой
По словам Checkmarx, в соответствии с предварительными данными, утечка произошла из одного из их репозиториев на GitHub. Нападение также затронуло системы Checkmarx в виде компрометации их GitHub Actions и нескольких плагинов, распространенных через Open VSX. Вскоре после инцидента Лапсус$ добавил Checkmarx к списку жертв на своем сайте утечек.
Кража этих затронула такие параметры, как API-ключи и учетные эти для подключения к MongoDB и MySQL. Это подчеркивает критическую важность соблюдения безопасности в инструментах, которые разрабатывают и используют разработчики. Checkmarx пообещала более подробное обновление в ближайшие 24 часа.
На что стоит обратить внимание
Для разработчиков и компаний, использующих инструменты Checkmarx, это предупреждение о необходимости повысить уровень безопасности своих систем. Текущие утечки показывают, что атаки целенаправленно направлены на связующие инструменты, которые обычно воспринимаются как надежные. Если вы используете эти инструменты, рекомендуется пересмотреть свои процессы безопасности и обновить используемые пароли и ключи.
Следующий шаг для Checkmarx — провести полное расследование инцидента и уведомить всех затронутых клиентов о последствиях утечки.