GitHub:موظف يتعرض لهجوم من ملحقات VS Code الخبيثة، سرقت حوالي 3800 مستودع داخلي

robot
إنشاء الملخص قيد التقدم

BlockBeats أخبار، في 20 مايو، أعلنت GitHub عن تفاصيل التحقيق في حادثة وصول غير مصرح به إلى مستودعاتها الداخلية. وذكر الإعلان أن GitHub اكتشفت أمس وسيطرت على حادثة استهدفت جهاز موظف مصاب ببرمجيات خبيثة في إضافة VS Code. قامت GitHub بإزالة الإصدار الخبيث من الإضافة، وعزل النقاط النهائية وبدأت على الفور في استجابة للحادث.

التقييم الحالي يظهر أن هذا النشاط يقتصر على سرقة مستودعات داخلية في GitHub فقط. يدعي المهاجمون حاليًا أن هناك حوالي 3800 مستودع تتوافق مع اتجاه التحقيقات التي تجريها GitHub حتى الآن. اتخذت GitHub إجراءات سريعة لتقليل المخاطر، حيث قامت أمس وفي الليل بتغيير المفاتيح الرئيسية، ومعالجة الاعتمادات الأكثر تأثرًا بشكل أولوي. ستواصل GitHub تحليل السجلات، والتحقق من تغيير المفاتيح، ومراقبة الأنشطة اللاحقة، وسيتم إصدار تقرير أكثر تفصيلًا بعد الانتهاء من التحقيق.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت