Scam Watch

Comment reconnaitre GitHub Action / CI CD supply chain — tj actions/changed files compromise Mar 2025?

En bref

March 2025: popular GitHub Action tj actions/changed files (used by 23k+ repos) was compromised; malicious code dumped CI/CD secrets (AWS, GCP, npm tokens) into public workflow logs. Earlier 2024 examples: ultralytics PyPI / SolarWinds...

Comment ca fonctionne

March 2025: popular GitHub Action tj actions/changed files (used by 23k+ repos) was compromised; malicious code dumped CI/CD secrets (AWS, GCP, npm tokens) into public workflow logs. Earlier 2024 examples: ultralytics PyPI / SolarWinds...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.
  2. 2Verifiez via le site, l'app ou le numero officiel saisi manuellement.
  3. 3Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.

Source

GitHub-Security-Advisory

Source verifiee par Mythos Forensic Team

https://github.blog/security/

FAQ

GitHub Action / CI CD supply chain — tj actions/changed files compromise Mar 2025 est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.; Verifiez via le site, l'app ou le numero officiel saisi manuellement.; Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.