11 دقيقة من إضافة VS Code الضارة أسقطت أجهزة الموظفين، GitHub يعترف بسرقة 3800 مستودع داخلي

robot
إنشاء الملخص قيد التقدم
ME News رسالة، في 20 مايو (UTC+8)، وفقًا لرصد Beating، أصدر GitHub إعلان تحقيق أمني، مؤكدًا أن أحد الموظفين تعرض جهازه لإصابة بإضافة VS Code مُسممة، مما أدى إلى الوصول غير المصرح به إلى مستودعات الكود الداخلية. ادعى المهاجم أنه قام بتجميع وسرقة حوالي 3800 مستودع داخلي من GitHub، وأقرت الشركة أن هذا الادعاء يتوافق مع نتائج التحقيق الحالي من حيث الاتجاه. الإضافة الضارة المعنية هي الإصدار المعروف Nx Console (الإصدار v18.95.0) الذي تم طرحه لفترة قصيرة في سوق Visual Studio Code من Microsoft في 18 مايو. حصل المهاجم على إذن النشر عن طريق سرقة رمز المساهم، ودفع الإصدار الضار الذي يحتوي على أداة سرقة بيانات الاعتماد إلى سوق التطبيقات. على الرغم من أن فريق Nx اكتشف الشذوذ وأزال هذا الإصدار في غضون 11 دقيقة، إلا أن أحد موظفي GitHub قام بتنزيله وأصيب خلال هذه الفترة. هذا الحمولة الضارة تقوم تلقائيًا في الخلفية بقراءة بيانات اعتماد Git للمضيف، وتخزين إضافات VS Code، ومفاتيح AWS، والبيانات الحساسة لـ 1Password. سمحت هذه البيانات الاعتمادية للمهاجم الخارجي بتجاوز الحواجز الأمنية المحيطة، وسرقة مستودعات الكود الداخلية لـ GitHub مباشرة. ذكر GitHub أنه اكتشف وسيطر على هذه الإصابة في 19 مايو. لتقليل المخاطر، قام فريق الأمن بتدوير جميع المفاتيح الحرجة بشكل عاجل أمس وأثناء الليل، وعالج بيانات الاعتماد عالية القيمة بأولوية. حاليًا، يواصل الفريق تحليل السجلات ومراقبة الأنشطة اللاحقة، وسيتم الإعلان عن التقرير الكامل بعد انتهاء التحقيق. (المصدر: BlockBeats)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت