11分でVS Codeの悪意あるプラグインが従業員のPCをダウンさせ、GitHubは3800の内部リポジトリが盗まれたことを認める。

robot
概要作成中
ME News 消息、5月20日(UTC+8)、動察 Beating の監視によると、GitHub 公式はセキュリティ調査のお知らせを発表し、従業員の端末がトロイの木馬化された VS Code プラグインに感染したため、内部コードリポジトリが不正アクセスを受けたことを確認した。
攻撃者は GitHub の約 3800 の内部リポジトリをパッケージ化して盗んだと主張し、公式はこの主張が現在の調査結果と方向性において一致していることを認めた。
関連する悪意のあるプラグインは、5月18日にマイクロソフトのVisual Studio Codeマーケットに一時的に公開された有名な拡張機能 Nx Console(v18.95.0 バージョン)である。
攻撃者はコントリビューターのトークンを盗んで公開権限を取得し、認証情報窃取機能を含む悪意のあるバージョンをアプリマーケットにプッシュした。
Nx チームは11分以内に異常を検知してこのバージョンを削除したが、それでもその間に GitHub の従業員がダウンロードして感染した。
この悪意のあるペイロードはバックグラウンドで自動的にホストのGit認証情報、VS Code拡張ストレージ、AWSキー、1Passwordの機密データを読み取る。
この認証情報により、外部の攻撃者は周辺のセキュリティ障壁を迂回して、直接 GitHub 内部のコードベースをパッケージ化して盗むことができた。
GitHub は5月19日にこの端末への侵入を検知し制御したと述べている。リスクを低減するため、セキュリティチームは昨日から夜間にかけてすべての重要な鍵を緊急ローテーションし、高価値の認証情報を優先的に処理した。
現在、チームはログの分析とその後の活動の監視を継続しており、完全なレポートは調査終了後に公開される予定である。(出典:BlockBeats)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし