GitHub:Empleados enfrentan ataque malicioso de plugins de VS Code, aproximadamente 3800 repositorios internos fueron robados

robot
Generación de resúmenes en curso

BlockBeats Noticias, 20 de mayo, GitHub publicó detalles de la investigación sobre un incidente de acceso no autorizado a sus repositorios internos. El anuncio indica que, ayer, GitHub detectó y controló un incidente en el que un dispositivo de un empleado fue comprometido por un plugin malicioso de VS Code. GitHub eliminó esa versión maliciosa del plugin, aisló los puntos finales y lanzó una respuesta inmediata al incidente.

Actualmente, la evaluación muestra que, la actividad solo involucró el robo de repositorios internos de GitHub. Los aproximadamente 3800 repositorios que los atacantes afirman haber accedido coinciden con la línea de investigación de GitHub hasta ahora. GitHub tomó medidas rápidamente para reducir el riesgo, rotando claves críticas ayer y durante la noche, y priorizando las credenciales más afectadas. GitHub continuará analizando registros, verificando la rotación de claves y monitoreando actividades posteriores; una vez finalizada la investigación, publicará un informe más completo.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado