GitHub ha confirmado oficialmente que una brecha de seguridad comprometió aproximadamente 3,800 de sus repositorios internos. La plataforma detectó el acceso no autorizado en su infraestructura, que ocurrió después de que el dispositivo de un desarrollador fuera infectado con malware a través de una extensión de Visual Studio Code envenenada.



La plataforma propiedad de Microsoft afirmó que la exfiltración estuvo estrictamente limitada a los repositorios internos de GitHub, que generalmente contienen configuraciones de infraestructura interna, herramientas de código y scripts de implementación. Es crucial que las autoridades enfatizaron que actualmente no hay evidencia que sugiera que los datos de los clientes o los repositorios corporativos externos hayan sido afectados por la filtración.

El grupo de ciberdelincuencia conocido como TeamPCP ha reclamado la responsabilidad por el ataque a la cadena de suministro y ha listado los datos robados para su venta en un foro de hacking destacado. En respuesta, GitHub aisló inmediatamente el endpoint del empleado afectado, eliminó la extensión maliciosa y rotó secretos de seguridad críticos durante la noche para mitigar riesgos adicionales. #StockTradingChallengeUpTo17000U
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado