Des campagnes de reconnaissance de masse ont été détectées, utilisant des comptes fantômes pour abuser de l'API GitHub et collecter des informations sur les organisations et leurs membres. Ces comptes fantômes sont créés pour éviter de déclencher les mécanismes de sécurité de la plateforme, permettant ainsi aux attaquants de collecter des données sensibles sans être détectés. Les informations collectées peuvent inclure les noms des référentiels, les membres de l'organisation et leurs rôles, ainsi que d'autres données pouvant être utilisées pour planifier des attaques ciblées. Les attaquants utilisent l'API GitHub pour interroger les organisations et collecter ces informations, souvent en utilisant des requêtes légitimes pour éviter de déclencher les mécanismes de sécurité. Les organisations qui utilisent GitHub doivent être vigilantes et mettre en place des mesures de sécurité pour protéger leurs données et leurs membres contre ces types d'attaques. Cela peut inclure la mise en place de politiques de sécurité strictes, la surveillance des activités sur la plateforme et la formation des membres pour les aider à reconnaître et à signaler les activités suspectes. La protection des données et la sécurité des organisations dépendent de la capacité à détecter et à contrer ces types d'attaques, qui peuvent avoir des conséquences graves si elles sont réussies.