GitHub:Nhân viên gặp phải cuộc tấn công bằng plugin VS Code độc hại, khoảng 3800 kho lưu trữ nội bộ bị đánh cắp

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 20 tháng 5, GitHub công bố chi tiết cuộc điều tra về sự kiện truy cập trái phép vào kho lưu trữ nội bộ của họ. Thông báo cho biết, hôm qua GitHub đã phát hiện và kiểm soát một vụ tấn công liên quan đến phần mềm độc hại trên thiết bị của nhân viên chứa plugin VS Code độc hại. GitHub đã loại bỏ phiên bản plugin độc hại đó, cách ly các điểm cuối và ngay lập tức bắt đầu phản ứng sự cố.

Hiện tại, đánh giá cho thấy, hoạt động này chỉ liên quan đến việc đánh cắp kho lưu trữ nội bộ của GitHub. Các hacker hiện tuyên bố sở hữu khoảng 3800 kho lưu trữ, phù hợp với hướng điều tra của GitHub cho đến nay. GitHub đã nhanh chóng hành động để giảm thiểu rủi ro, đã thay đổi các khóa chính trong ngày hôm qua và đêm, ưu tiên xử lý các chứng thực bị ảnh hưởng lớn nhất. GitHub sẽ tiếp tục phân tích nhật ký, xác nhận việc thay đổi khóa và giám sát các hoạt động tiếp theo, sau khi điều tra xong sẽ phát hành báo cáo đầy đủ hơn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim