11 минут — вредоносное расширение VS Code вывело из строя компьютеры сотрудников, GitHub признал кражу 3800 внутренних репозиториев

robot
Генерация тезисов в процессе
ME News сообщает, 20 мая (UTC+8), по данным мониторинга Beating, GitHub опубликовал официальное уведомление о расследовании безопасности, подтвердив, что из-за заражения вредоносным плагином VS Code на устройстве одного из сотрудников был осуществлен несанкционированный доступ к внутреннему репозиторию кода. Злоумышленник заявил, что похитил около 3800 внутренних репозиториев GitHub. Официальные лица признали, что это заявление в целом соответствует текущим результатам расследования. Вредоносный плагин — это известное расширение Nx Console (версия v18.95.0), которое было временно размещено в магазине Microsoft Visual Studio Code 18 мая. Злоумышленник, получив право на публикацию через кражу токена контрибьютора, загрузил вредоносную версию, содержащую кражу учетных данных, в магазин приложений. Хотя команда Nx обнаружила аномалию в течение 11 минут и удалила эту версию, некоторые сотрудники GitHub успели загрузить ее и оказались заражены. Вредоносная нагрузка в фоновом режиме автоматически считывает Git-учетные данные хоста, хранилище расширений VS Code, ключи AWS и конфиденциальные данные 1Password. Этот набор учетных данных позволил внешнему злоумышленнику обойти периметральную защиту и напрямую похитить внутренний репозиторий кода GitHub. GitHub заявил, что обнаружил и взял под контроль это вторжение на устройство 19 мая. Для снижения рисков команда безопасности ускоренно сменяла все критически важные ключи вчера и ночью, уделяя приоритетное внимание ценным учетным данным. В настоящее время команда продолжает анализировать журналы и отслеживать последующую активность. Полный отчет будет опубликован после завершения расследования. (Источник: BlockBeats)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено