GitHub:Karyawan mengalami serangan plugin VS Code berbahaya, sekitar 3800 repositori internal dicuri

robot
Pembuatan abstrak sedang berlangsung

BlockBeats berita, 20 Mei, GitHub mengumumkan rincian penyelidikan terkait insiden akses tidak sah terhadap repositori internal mereka. Pengumuman menyatakan bahwa kemarin GitHub mendeteksi dan mengendalikan sebuah insiden serangan terhadap perangkat karyawan yang melibatkan plugin VS Code berbahaya. GitHub telah menghapus versi plugin berbahaya tersebut, mengisolasi titik akhir, dan segera melakukan respons insiden.

Saat ini penilaian menunjukkan bahwa, aktivitas ini hanya melibatkan pencurian dari repositori internal GitHub. Sekitar 3800 repositori yang diklaim oleh pelaku saat ini sesuai dengan arah penyelidikan GitHub sejauh ini. GitHub telah mengambil langkah cepat untuk mengurangi risiko, dengan mengganti kunci penting pada hari kemarin dan malam hari, serta memprioritaskan kredensial yang paling berpengaruh. GitHub akan terus menganalisis log, memverifikasi pergantian kunci, dan memantau aktivitas lanjutan, serta akan merilis laporan yang lebih lengkap setelah penyelidikan selesai.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan