GitHub офіційно підтвердив, що витік безпеки скомпрометував приблизно 3 800 його внутрішніх репозиторіїв. Платформа виявила несанкціонований доступ до своєї інфраструктури, який стався після того, як пристрій розробника був заражений шкідливим програмним забезпеченням через отруєне розширення Visual Studio Code.



Платформа, що належить Microsoft, заявила, що витік був строго обмежений внутрішніми репозиторіями GitHub, які зазвичай містять конфігурації внутрішньої інфраструктури, інструменти коду та скрипти розгортання. Важливо, що посадовці підкреслили, що наразі немає доказів того, що дані клієнтів або зовнішні корпоративні репозиторії були порушені через витік.

Відомий кіберзлочинний гурт, відомий як TeamPCP, взяв на себе відповідальність за атаку на ланцюг поставок і виставив викрадені дані на продаж на популярному форумі хакерів. У відповідь GitHub негайно ізолював уражену кінцеву точку співробітника, видалив шкідливе розширення і за ніч обернув критичні секрети безпеки, щоб зменшити подальші ризики. #StockTradingChallengeUpTo17000U
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено