När en enda läckt hemlighet kan välta hela infrastrukturen

Share now

Moderna cloud native-miljöer bygger på kod, pipelines och automatisering. Det är en styrka – men också en sårbarhet. I varje repository, CI/CD-pipeline och Kubernetes-manifest gömmer sig potentiellt känsliga hemligheter: API-nycklar, tokens, certifikat och lösenord. En enda miss kan ge angripare direkt tillgång till hela er infrastruktur.

Det är precis det problemet som Conoa och GitGuardian nu samarbetar kring för att lösa.

Secrets sprawl – ett problem som vuxit ur kontroll

Moderna DevOps-flöden går snabbt. Och i den farten hamnar hemligheter på fel ställen såsom committade i Git-historik, inbakade i CI/CD-konfigurationer, lagrade i plain-text i Kubernetes-manifest. Det som en gång var ett undantag har blivit ett strukturellt problem. Enligt GitGuardians rapport State of Secrets Sprawl 2026 innehåller privata repositories sex gånger fler credentials än publika – och 32,2 % av alla privata repositories innehåller minst en hemlighet.

Det handlar inte om slarv. Det handlar om att hastigheten i modern mjukvaruutveckling överstiger förmågan att manuellt hålla koll på allt som publiceras, delas och distribueras. Det krävs automatisering för att möta automatisering.

GitGuardian är ledande inom just detta – automatiserad scanning och detektion av läckta hemligheter, i realtid, över hela er kodbas och era pipelines. Som GitGuardian-partner kan Conoa nu erbjuda denna kapabilitet som en integrerad del av er cloud native-säkerhetsstrategi.

Vi vet precis var hemligheterna brukar gömma sig, i Helm-charts, GitHub Actions-workflows, Terraform-moduler och djupt begravda i Git-historiken. GitGuardian ger oss ett automatiserat lager som tar hand om det vi inte hinner se manuellt. Det är en naturlig förlängning av hur vi redan arbetar med säkerhet för våra kunder, säger Diego Villaman, Commercial Director – Strategic Customers & Partners på Conoa.

Verkligheten: tre händelser som visar varför det är bråttom

Det räcker att titta på de senaste månadernas nyhetsflöde för att förstå allvaret. Tre verkliga incidenter illustrerar var risken faktiskt sitter.

CISA – 844 MB exponerade i sex månader

I maj 2026 hittade GitGuardians automatiserade övervakning ett publikt GitHub-repository med namnet ”Private-CISA”. Det innehöll 844 MB data: plain-text-lösenord, AWS-tokens och Entra ID SAML-certifikat tillhörande den amerikanska cybersäkerhetsmyndigheten CISA – exponerade sedan november 2025. En del credentials var fortfarande giltiga när läckan hittades. Inom 26 timmar från det att GitGuardian kontaktade CISA togs repositoryt offline.

Det som är slående är inte bara att läckan existerade, utan att CISA:s egna system inte flaggade för den under de sex månader den var öppen. Det var GitGuardians Public Monitoring-system som hittade den först. Koden innehöll Kubernetes-manifest, ArgoCD-filer, Terraform-kod och CI/CD-dokumentation, en detaljerad karta över CISAs molninfrastruktur, fritt tillgänglig för vem som helst som tittade. Läs mer här >

Grafana och GitHub – när privat kod läcker ut

Hotaktörsgruppen TeamPCP komprometterade GitHub-tokens som sedan användes för att ta sig in i privata repositories och exfiltrera källkod – hos Grafana Labs, Mistral AI och GitHub självt, i en och samma kampanj.

GitGuardians analys av attacken visar hur kedjereaktionen fungerar: en läckt credential öppnar inte bara ett system – den öppnar vägen till nästa. Varje steg byggde på hemligheter som inte hanterats eller roterats korrekt. Det är ett mönster Conoas konsulter känner igen från kundprojekt. Tokens som aldrig roteras, secrets som delas mellan miljöer och credentials som levde kvar länge efter att den person som skapade dem slutat. Läs mer här >

Shai-Hulud – en självspridande supply chain-mask

Attackkampanjen, som identifierades av Aikido Security och analyserades av GitGuardian, riktade sig mot mot SAP:s npm-paketrymd. Masken, döpt efter den mytomspunna sandmasken i Dune, infiltrerade CI/CD-pipelines och utvecklarmaskiner, stal GitHub personal access tokens och använde dessa för att hacka ytterligare paket. Kedjereaktionen växte till mer än 300 paket, inklusive populära beroenden med miljontals nedladdningar.

Det som gör Shai-Hulud särskilt allvarligt är mönstret: angriparna exploaterar inte primärt sårbarheter i kod. De exploaterar dålig hemlighetshantering i CI/CD-pipelines och paketbiblioteken. En enda stulen token räcker för att starta en lavin. Läs mer här >

Varför Conoa och GitGuardian passar ihop

Conoa har i över ett decennium hjälpt svenska och nordiska organisationer att bygga säkra, skalbara cloud native-plattformar. Vi vet var hemligheterna gömmer sig, och vi vet hur svårt det är att upprätthålla säkerhet i miljöer som förändras i hög hastighet.

GitGuardian löser exakt det problemet. Med automatiserad scanning av hela kodbasen – inklusive Git-historik, CI/CD-konfigurationer och tredjepartsintegrationer – ger GitGuardian synlighet som inte går att uppnå manuellt. Plattformen identifierar läckta hemligheter i realtid, prioriterar risker och möjliggör snabb remediation.

Tillsammans innebär det att Conoas kunder kan integrera GitGuardians kapabilitet direkt i sina DevSecOps-flöden – inte som en efterhandskontroll, utan som ett kontinuerligt skyddslager inbyggt i pipeline, från första kodrad till produktion.

För organisationer i reglerade branscher med krav på NIS2-efterlevnad, ISO 27001 eller intern styrning är det inte längre tillräckligt att hoppas att hemligheter inte läcker. Det krävs bevis på att de inte gör det.

Vägen framåt

Secrets-läckor är inte ett problem som löses en gång och sedan är borta. Kodbaserna växer. Pipelines blir fler. Beroenden byts ut. Nya utvecklare tillkommer och gamla slutar. Varje förändring är ett potentiellt tillfälle för en hemlighet att hamna på fel ställe.

Det kräver ett kontinuerligt, automatiserat skyddslager – ett som följer med i den takt som modern mjukvaruutveckling kräver.

Det är vad Conoa och GitGuardian erbjuder tillsammans – läs mer om partnerskapet.


Vill du veta mer om hur ni kan bygga in secrets detection i er cloud native-miljö? Kontakta oss så berättar vi mer.


Om GitGuardian

GitGuardian är ledande inom automatiserad secrets detection och hantering av Non Human Identities (NHIs). De hjälper organisationer att säkra sin mjukvaruutveckling från läckta credentials, API-nycklar och andra känsliga hemligheter. Plattformen scannar repositories, CI/CD-pipelines och tredjepartsintegrationer i realtid och används av tusentals organisationer globalt. Läs mer på gitguardian.com.

Utforska fler artiklar

#ThePowerOfData

Suverän Cloud Native-plattform

Bygg en suverän Cloud Native-plattform – Platform Engineering som strategi

Läs mer >
Styrmodell för molnet

Styrmodell för molnet med Kubernetes & automation

Läs mer >
Kubernetes portabilitet

Kubernetes och portabilitet i praktiken – arkitekturvalen som avgör er handlingsfrihet

Läs mer >