11 минут — вредоносное расширение VS Code вывело из строя компьютеры сотрудников, GitHub признал кражу 3800 внутренних репозиториев.

robot
Генерация тезисов в процессе
ME News сообщение, 20 мая (UTC+8), по данным мониторинга Beating, GitHub официально опубликовал уведомление о расследовании безопасности, подтвердив, что в результате заражения устройства одного из сотрудников вредоносным плагином VS Code произошел несанкционированный доступ к внутреннему репозиторию кода. Злоумышленник заявил, что упаковал и похитил около 3800 внутренних репозиториев GitHub, и официальные лица признали, что это заявление в целом соответствует текущим результатам расследования.
Задействованным вредоносным плагином было известное расширение Nx Console (версия v18.95.0), которое было временно размещено в магазине Visual Studio Code от Microsoft 18 мая. Злоумышленник, украв токен контрагента, получил права на публикацию и выложил вредоносную версию, содержащую кражу учетных данных, в магазин приложений.
Хотя команда Nx обнаружила аномалию в течение 11 минут и удалила эту версию, некоторые сотрудники GitHub успели загрузить и заразиться. Вредоносная нагрузка в фоновом режиме автоматически считывала Git-учетные данные хоста, хранилище расширений VS Code, ключи AWS и конфиденциальные данные 1Password. Этот набор учетных данных позволил внешнему злоумышленнику обойти периферийные барьеры безопасности и напрямую упаковать и похитить внутренние репозитории кода GitHub.
GitHub заявил, что обнаружил и взял под контроль это вторжение на устройство 19 мая. Чтобы снизить риски, команда безопасности вчера и ночью экстренно заменила все критические ключи и приоритетно обработала ценные учетные данные. В настоящее время команда продолжает анализировать журналы и отслеживать последующую активность; полный отчет будет опубликован после завершения расследования.
(Источник: BlockBeats)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено