GitHub официально подтвердил, что нарушение безопасности скомпрометировало примерно 3 800 его внутренних репозиториев. Платформа обнаружила несанкционированный доступ к своей инфраструктуре, который произошел после того, как устройство разработчика было заражено вредоносным ПО через отравленное расширение Visual Studio Code.



Платформа, принадлежащая Microsoft, заявила, что утечка была строго ограничена внутренними репозиториями GitHub, которые обычно содержат конфигурации внутренней инфраструктуры, инструменты для разработки и скрипты развертывания. Важным моментом является то, что официальные лица подчеркнули, что в настоящее время нет никаких доказательств того, что данные клиентов или внешние корпоративные репозитории были затронуты утечкой.

Известная киберпреступная группа, известная как TeamPCP, взяла на себя ответственность за атаку цепочки поставок и выставила украденные данные на продажу на популярном хакерском форуме. В ответ GitHub немедленно изолировал пострадавшую конечную точку сотрудника, удалил вредоносное расширение и за ночь сменил важные секреты безопасности, чтобы снизить дальнейшие риски. #StockTradingChallengeUpTo17000U
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено