GitHub : un employé victime d'une attaque malveillante via un plugin VS Code, environ 3800 dépôts internes ont été volés

robot
Création du résumé en cours

BlockBeats information, le 20 mai, GitHub a publié les détails de l'enquête concernant un incident d'accès non autorisé à ses dépôts internes. L'annonce indique qu'hier, GitHub a détecté et contrôlé un incident impliquant un appareil d'un employé attaqué par un plugin malveillant pour VS Code. GitHub a supprimé cette version malveillante du plugin, isolé le point d'extrémité et a immédiatement lancé une réponse à l'incident.

Les évaluations actuelles montrent que, cet incident concerne uniquement le vol de dépôts internes de GitHub. Les environnements de stockage d'environ 3800 dépôts revendiqués par l'attaquant sont conformes à la direction de l'enquête de GitHub jusqu'à présent. GitHub a rapidement pris des mesures pour réduire les risques, en changeant les clés critiques hier et cette nuit, en traitant en priorité les identifiants les plus impactés. GitHub continuera à analyser les journaux, à vérifier le changement de clés et à surveiller les activités ultérieures. Une fois l'enquête terminée, un rapport plus complet sera publié.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé