O GitHub confirmou oficialmente que uma violação de segurança comprometeu aproximadamente 3.800 de seus repositórios internos. A plataforma detectou o acesso não autorizado em sua infraestrutura, que ocorreu após o dispositivo de um desenvolvedor ser infectado por malware através de uma extensão do Visual Studio Code envenenada.



A plataforma de propriedade da Microsoft afirmou que a exfiltração foi estritamente limitada aos repositórios internos do GitHub, que normalmente contêm configurações de infraestrutura interna, ferramentas de código e scripts de implantação. Crucialmente, os oficiais enfatizaram que atualmente não há evidências que sugiram que dados de clientes ou repositórios corporativos externos tenham sido afetados pelo vazamento.

O notório grupo de cibercrime conhecido como TeamPCP reivindicou a responsabilidade pelo ataque à cadeia de suprimentos e listou os dados roubados à venda em um fórum de hacking de destaque. Em resposta, o GitHub imediatamente isolou o endpoint do funcionário afetado, removeu a extensão maliciosa e rotacionou segredos de segurança críticos durante a noite para mitigar riscos adicionais. #StockTradingChallengeUpTo17000U
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado