GitHub:Funcionários enfrentam ataque malicioso de plugins do VS Code, aproximadamente 3800 repositórios internos foram roubados

robot
Geração do resumo em andamento

BlockBeats notícia, 20 de maio, o GitHub divulgou detalhes da investigação sobre um evento de acesso não autorizado ao seu repositório interno. O anúncio afirma que, ontem, o GitHub detectou e controlou um incidente envolvendo um dispositivo de funcionário comprometido por um plugin malicioso do VS Code. O GitHub removeu a versão maliciosa do plugin, isolou o endpoint e iniciou imediatamente a resposta ao incidente.

Atualmente, a avaliação mostra que, a atividade envolveu apenas o roubo de repositórios internos do GitHub. Os aproximadamente 3800 repositórios reivindicados pelos atacantes estão alinhados com a direção da investigação do GitHub até agora. O GitHub agiu rapidamente para reduzir riscos, trocando chaves críticas ontem e à noite, e priorizando as credenciais mais impactadas. O GitHub continuará analisando logs, verificando a rotação de chaves e monitorando atividades subsequentes, e publicará um relatório mais completo após a conclusão da investigação.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado