GitHub:співробітник зазнав атаки зловмисних плагінів VS Code, викрадено близько 3800 внутрішніх репозиторіїв

robot
Генерація анотацій у процесі

BlockBeats повідомляє, 20 травня GitHub оприлюднив деталі розслідування інциденту несанкціонованого доступу до внутрішніх репозиторіїв. У повідомленні зазначено, що вчора GitHub виявив і контролював випадок атаки на пристрій співробітника, що був скомпрометований через зловмисний плагін для VS Code. GitHub видалив цю зловмисну версію плагіна, ізолював кінцеві точки та негайно розпочав реагування на інцидент.

Поточна оцінка показує, що ця активність стосувалася лише крадіжки з внутрішніх репозиторіїв GitHub. Зловмисники наразі заявляють про близько 3800 репозиторіїв, що відповідає напрямкам розслідування GitHub на даний момент. GitHub швидко вжила заходів для зниження ризиків, вчора та вночі було здійснено зміну ключових секретів, а також пріоритетно оброблялися найбільш уразливі облікові дані. GitHub продовжить аналізувати журнали, перевіряти зміну ключів і моніторити подальшу активність, а після завершення розслідування опублікує більш детальний звіт.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено