GitHubは、約3,800の内部リポジトリがセキュリティ侵害の影響を受けたことを正式に確認しました。プラットフォームは、開発者のデバイスが毒されたVisual Studio Code拡張機能を通じてマルウェアに感染した後に、インフラストラクチャへの不正アクセスを検出しました。



Microsoftが所有するプラットフォームは、情報漏洩はGitHub内部のリポジトリに限定されていたと述べており、これらは通常、内部インフラストラクチャの設定、コードツール、展開スクリプトを含みます。重要なことに、関係者は現在、顧客データや外部企業リポジトリが漏洩の影響を受けた証拠はないと強調しました。

悪名高いサイバー犯罪グループであるTeamPCPは、サプライチェーン攻撃の責任を主張し、盗まれたデータを著名なハッキングフォーラムで販売リストに掲載しました。これに対し、GitHubは直ちに影響を受けた従業員のエンドポイントを隔離し、悪意のある拡張機能を削除し、さらなるリスクを軽減するために重要なセキュリティ秘密を一晩でローテーションしました。#StockTradingChallengeUpTo17000U
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め