11 minutos: un complemento malicioso de VS Code derribó computadoras de empleados, GitHub admite que 3800 repositorios internos fueron robados.

robot
Generación de resúmenes en curso
ME News noticia, 20 de mayo (UTC+8), según el monitoreo de Beating, GitHub publicó un aviso de investigación de seguridad, confirmando que un dispositivo de un empleado fue infectado con un complemento de VS Code envenenado, lo que provocó un acceso no autorizado a sus repositorios internos de código. El atacante afirma haber empaquetado y robado aproximadamente 3800 repositorios internos de GitHub, y la compañía reconoció que esta afirmación es consistente con los resultados de la investigación actual en dirección. El complemento malicioso involucrado fue la extensión conocida Nx Console (versión v18.95.0), que estuvo brevemente disponible en el mercado de Visual Studio Code de Microsoft el 18 de mayo. El atacante obtuvo permisos de publicación robando tokens de colaboradores y envió una versión maliciosa que contenía un recolector de credenciales al mercado de aplicaciones. Aunque el equipo de Nx detectó la anomalía y retiró esta versión en 11 minutos, algunos empleados de GitHub descargaron y fueron infectados durante ese período. Esta carga maliciosa lee automáticamente en segundo plano las credenciales Git del host, el almacenamiento de extensiones de VS Code, las claves de AWS y los datos sensibles de 1Password. Este conjunto de credenciales permitió a los atacantes externos eludir las barreras de seguridad periféricas y empaquetar y robar directamente los repositorios de código interno de GitHub. GitHub declaró que detectó y contuvo esta intrusión en el dispositivo el 19 de mayo. Para reducir el riesgo, el equipo de seguridad rotó urgentemente todas las claves críticas durante el día y la noche, y dio prioridad al procesamiento de credenciales de alto valor. Actualmente, el equipo continúa analizando registros y monitoreando actividades posteriores, y el informe completo se publicará después de que finalice la investigación. (Fuente: BlockBeats)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado