GitHub、社内リポジトリへの不正アクセスを調査
水曜日、同社は、従業員の端末が侵害されたことを受けて、GitHubが自社の内部リポジトリへの不正アクセスを調査していると発表した。開発者向けプラットフォームは火曜日に侵害を検知し、封じ込めた。これには、アクセスを得るために使用された「毒を仕込まれた」VS Code拡張機能が含まれていた。GitHubは現在、内部リポジトリの外に保存された顧客情報への影響を裏づける証拠がないとしているが、同社はインフラを綿密に監視し、後続の動きがないか確認している。 GitHubは世界中の開発者にとって主要なプラットフォームであり、多くの人がそのサーバー上でオープンソースのプロジェクトやリポジトリを公開している。この事件は、攻撃者が資格情報の収集や不正アクセスに悪用する開発者ツールのサプライチェーン上の脆弱性を浮き彫りにしている。 インシデント対応と技術的詳細 GitHubは悪意のある拡張機能のバージョンを削除し、影響を受けたエンドポイントを隔離し、検知直後からインシデント対応手順を開始した。同社は、不正アクセスの全容を調査して、どの内部リポジトリが影響を受けたのかを確認すると述べた。 TeamPCPが責
CryptoFrontier·05-20 06:37







