מקור: CyberInsight by Cyzea

קבוצת התקיפה Water Curse ביצעה מתקפת שרשרת אספקה רחבת היקף באמצעות ניצול של 583 זרימות עבודה (workflows) בפלטפורמת GitHub Actions. התוקפים עשו שימוש בפרצה מסוג CVE-2026-41940 על מנת להוציא אל מחוץ לארגון הרשאות ענן ונתוני API רגישים. מדובר באירוע משמעותי המדגיש את הסיכונים הכרוכים בשימוש באוטומציה של פיתוח תוכנה ואת היכולת של גורמים עוינים להזריק קוד זדוני לתוך תהליכי הפיתוח של חברות וארגונים. מומחי אבטחה ממליצים למשתמשי הפלטפורמה לבחון את זרימות העבודה שלהם ולעדכן גרסאות בהתאם לממצאים על מנת לבלום ניסיונות גישה בלתי מורשים ולהגן על נכסי המידע הארגוניים מפני זליגה נוספת.
