πŸ’€ Bitwarden CLI скомпромСтирован: Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΊΡ€Π°Π»ΠΈ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ GitHub, SSH ΠΈ доступы ΠΊ ΠΎΠ±Π»Π°ΠΊΠ°ΠΌ

22 апрСля 2026 Π³ΠΎΠ΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ (Π³Ρ€ΡƒΠΏΠΏΠ° TeamPCP) скомпромСтировали GitHub Actions Π² CI/CD Bitwarden ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ врСдоносный npm-ΠΏΠ°ΠΊΠ΅Ρ‚ @ bitwarden/cli (вСрсия 2026.4.0). ΠŸΠ°ΠΊΠ΅Ρ‚ Π±Ρ‹Π» доступСн 93 ΠΌΠΈΠ½ΡƒΡ‚Ρ‹ (с 5:57 Π΄ΠΎ 7:30 PM ET). ΠŸΡ€ΠΈ установкС ΠΎΠ½ ΠΊΡ€Π°Π» GitHub/npm-Ρ‚ΠΎΠΊΠ΅Π½Ρ‹, SSH-ΠΊΠ»ΡŽΡ‡ΠΈ, .env-Ρ„Π°ΠΉΠ»Ρ‹, AWS/Azure/GCP-доступы, shell history ΠΈ Π΄Π°ΠΆΠ΅ настройки AI-ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΎΠ² (Claude, Kiro).

ΠšΡ€Π°Π΄Π΅Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΠΈΡΡŒ ΠΈ ΡƒΡ…ΠΎΠ΄ΠΈΠ»ΠΈ Π½Π° C2-сСрвСр audit[.]checkmarx[.]cx. Если Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ устанавливал эту Π²Π΅Ρ€ΡΠΈΡŽ, Π΅Π³ΠΎ ΠΊΠ»ΡŽΡ‡ΠΈ доступа ΠΈ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ npm ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ скомпромСтированными. Bitwarden ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π», ΡƒΠ΄Π°Π»ΠΈΠ² ΠΏΠ°ΠΊΠ΅Ρ‚. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ: Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π½Π΅ ставили Π»ΠΈ Π²Ρ‹ CLI вСрсии 2026.4.0, ΠΈ смСнитС всС ΠΊΠ»ΡŽΡ‡ΠΈ доступа.