O GitHub confirmou oficialmente que uma violação de segurança comprometeu aproximadamente 3.800 dos seus repositórios internos.


A plataforma detectou o acesso não autorizado na sua infraestrutura, que ocorreu após o dispositivo de um desenvolvedor ser infectado com malware através de uma extensão do Visual Studio Code envenenada.

A plataforma de propriedade da Microsoft afirmou que a exfiltração foi estritamente limitada aos repositórios internos do GitHub, que normalmente contêm configurações de infraestrutura interna, ferramentas de código e scripts de implantação.
De forma crucial, os responsáveis enfatizaram que atualmente não há evidências que sugiram que dados de clientes ou repositórios corporativos externos tenham sido afetados pelo vazamento.

O notório grupo de cibercrime conhecido como TeamPCP reivindicou a responsabilidade pelo ataque à cadeia de suprimentos e listou os dados roubados à venda em um fórum de hacking de destaque.
Em resposta, o GitHub isolou imediatamente o endpoint do funcionário afetado, removeu a extensão maliciosa e rotacionou segredos de segurança críticos durante a noite para mitigar riscos adicionais. #StockTradingChallengeUpTo17000U
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado