GitHub:сотрудник стал жертвой злонамеренной атаки плагином VS Code, украдено около 3800 внутренних репозиториев

robot
Генерация тезисов в процессе

BlockBeats Новости, 20 мая, GitHub опубликовал детали расследования инцидента несанкционированного доступа к его внутренним репозиториям. В объявлении говорится, что вчера GitHub обнаружил и остановил инцидент, связанный с атакой на устройство сотрудника, использующее вредоносное расширение VS Code. GitHub удалил эту вредоносную версию расширения, изолировал конечные точки и немедленно начал реагировать на инцидент.

Текущая оценка показывает, что данная активность затронула только кражу внутри внутренних репозиториев GitHub. Заявленные злоумышленниками около 3800 репозиториев соответствуют направлениям расследования GitHub на сегодняшний день. GitHub быстро принял меры по снижению риска, вчера и ночью сменил ключевые секреты и приоритетно обработал наиболее уязвимые учетные данные. GitHub продолжит анализировать журналы, проверять смену ключей и мониторить последующую активность, а по завершении расследования опубликует более полный отчет.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено