GitHub:従業員が悪意のあるVS Codeプラグイン攻撃に遭い、約3800の内部リポジトリが盗まれる

robot
概要作成中

BlockBeats のニュース、5月20日、GitHubは内部リポジトリへの不正アクセス事件の調査詳細を発表しました。公告によると、昨日GitHubは悪意のあるVS Codeプラグインを含む従業員のデバイスへの攻撃を検出し制御しました。GitHubはその悪意のあるプラグインのバージョンを削除し、エンドポイントを隔離し、即座にインシデント対応を開始しました。

現在の評価では、**この活動はGitHub内部のリポジトリの窃取にのみ関係しています。**攻撃者が現在主張している約3800のリポジトリは、これまでのGitHubの調査の方向性と一致しています。**GitHubはリスクを低減するために迅速に行動し、昨日と夜間に重要なキーをローテーションし、影響の大きい認証情報を優先的に処理しました。**GitHubは引き続きログを分析し、キーのローテーションを検証し、後続の活動を監視します。調査が完了したら、より完全な報告書を公開します。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め