GitHub secara resmi mengonfirmasi bahwa pelanggaran keamanan telah mengompromikan sekitar 3.800 repositori internalnya. Platform mendeteksi akses tidak sah tersebut pada infrastruktur mereka, yang terjadi setelah perangkat seorang pengembang terinfeksi malware melalui ekstensi Visual Studio Code yang beracun.



Platform yang dimiliki oleh Microsoft tersebut menyatakan bahwa eksfiltrasi tersebut terbatas secara ketat pada repositori internal GitHub, yang biasanya menyimpan konfigurasi infrastruktur internal, alat kode, dan skrip penyebaran. Yang penting, pejabat menekankan bahwa saat ini tidak ada bukti yang menunjukkan bahwa data pelanggan atau repositori perusahaan eksternal terpengaruh oleh kebocoran tersebut.

Kelompok kejahatan siber terkenal yang dikenal sebagai TeamPCP telah mengklaim tanggung jawab atas serangan rantai pasokan dan telah mencantumkan data yang dicuri untuk dijual di forum peretasan yang terkenal. Sebagai tanggapan, GitHub segera mengisolasi endpoint karyawan yang terkena dampak, menghapus ekstensi berbahaya, dan memutar ulang rahasia keamanan penting semalam untuk mengurangi risiko lebih lanjut. #StockTradingChallengeUpTo17000U
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan