GitHub:Funcionários enfrentam ataque malicioso de plugins do VS Code, aproximadamente 3800 repositórios internos foram roubados

robot
Geração de resumo em curso

BlockBeats notícia, 20 de maio, o GitHub divulgou detalhes da investigação sobre um incidente de acesso não autorizado ao seu repositório interno. O anúncio afirma que, ontem, o GitHub detectou e controlou um incidente envolvendo um dispositivo de funcionário comprometido por um plugin malicioso do VS Code. O GitHub removeu a versão maliciosa do plugin, isolou o ponto final e iniciou imediatamente a resposta ao incidente.

Atualmente, a avaliação indica que, a atividade envolveu apenas o roubo de repositórios internos do GitHub. Os aproximadamente 3800 repositórios reivindicados pelos atacantes estão alinhados com a direção da investigação do GitHub até agora. O GitHub agiu rapidamente para reduzir o risco, trocando chaves críticas ontem e à noite, e priorizando as credenciais mais impactadas. O GitHub continuará analisando logs, verificando a rotação de chaves e monitorando atividades subsequentes, e publicará um relatório mais completo após a conclusão da investigação.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado