11分でVS Codeの悪意あるプラグインが従業員のPCをダウンさせ、GitHubは3800の内部リポジトリが盗まれたことを認める

robot
概要作成中
ME News メッセージ、5月20日(UTC+8)、動察 Beating のモニタリングによると、GitHub 公式がセキュリティ調査報告書を発表し、従業員の1台のデバイスがトロイの木馬化された VS Code プラグインに感染したため、内部コードリポジトリが不正アクセスを受けたことを確認した。攻撃者は GitHub の約3800の内部リポジトリをパッケージ化して窃取したと主張しており、公式はこの主張が現在の調査結果と方向性が一致していることを認めている。 問題の悪意あるプラグインは、5月18日に Microsoft Visual Studio Code マーケットに一時的に公開された有名な拡張機能 Nx Console(v18.95.0 バージョン)である。攻撃者は貢献者のトークンを窃取して公開権限を取得し、資格情報窃取器を含む悪意あるバージョンをアプリマーケットにプッシュした。 Nx チームは11分以内に異常を検出してこのバージョンを削除したが、その間に GitHub 従業員がダウンロードして感染した。この悪意あるペイロードはバックグラウンドで自動的にホストの Git 資格情報、VS Code 拡張機能ストレージ、AWS キー、1Password の機密データを読み取る。この一連の資格情報により、外部の攻撃者は周辺のセキュリティ障壁を迂回し、直接 GitHub 内部のコードリポジトリをパッケージ化して窃取することができた。 GitHub は5月19日にこのデバイスへの侵入を検出し、制御したと発表している。リスクを低減するため、セキュリティチームは昨日と夜間にすべての重要なキーを緊急にローテーションし、高価値の資格情報を優先的に処理した。現在チームは引き続きログを分析し、その後の活動を監視しており、完全なレポートは調査終了後に公開される予定である。 (出典:BlockBeats)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし