GitHub chính thức xác nhận rằng một vụ vi phạm an ninh đã làm rò rỉ khoảng 3.800 kho lưu trữ nội bộ của họ. Nền tảng phát hiện ra truy cập trái phép vào hạ tầng của mình, xảy ra sau khi thiết bị của một nhà phát triển bị nhiễm phần mềm độc hại thông qua một tiện ích mở rộng Visual Studio Code bị nhiễm độc.



Nền tảng thuộc sở hữu của Microsoft cho biết rằng việc rò rỉ dữ liệu chỉ giới hạn trong các kho lưu trữ nội bộ của GitHub, thường chứa các cấu hình hạ tầng nội bộ, công cụ mã hóa và kịch bản triển khai. Quan trọng, các quan chức nhấn mạnh rằng hiện tại không có bằng chứng cho thấy dữ liệu khách hàng hoặc các kho lưu trữ doanh nghiệp bên ngoài bị ảnh hưởng bởi vụ rò rỉ.

Nhóm tội phạm mạng khét tiếng được biết đến với tên gọi TeamPCP đã nhận trách nhiệm về cuộc tấn công chuỗi cung ứng và đã niêm yết dữ liệu bị đánh cắp để bán trên một diễn đàn hack nổi bật. Đáp lại, GitHub ngay lập tức cô lập điểm cuối của nhân viên bị ảnh hưởng, loại bỏ tiện ích mở rộng độc hại, và thay đổi các bí mật an ninh quan trọng trong đêm để giảm thiểu rủi ro hơn nữa. #StockTradingChallengeUpTo17000U
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim