GitHub informa sobre un incidente de seguridad que involucra un complemento malicioso de VS Code, con 3800 repositorios internos robados

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
GitHub confirmó una brecha de seguridad tras el compromiso del dispositivo de un empleado a través de un plugin malicioso de VS Code, lo que llevó al robo de alrededor de 3800 repositorios internos. La empresa ha eliminado el plugin, aislado los sistemas afectados y lanzado una investigación. Las plataformas de noticias on-chain están monitoreando de cerca el incidente mientras GitHub rota las credenciales y revisa los registros en busca de amenazas adicionales.

Odaily Planet Daily informa que GitHub publicó en la plataforma X más detalles de la investigación sobre el incidente de acceso no autorizado a sus repositorios internos. Ayer, GitHub detectó y contuvo un ataque a dispositivos de empleados que involucraba un complemento malicioso de VS Code. GitHub ha eliminado la versión maliciosa del complemento, aislado los puntos finales y iniciado inmediatamente la respuesta al incidente.

La evaluación actual indica que la actividad solo involucra el robo de repositorios internos de GitHub. Los aproximadamente 3,800 repositorios reclamados por el atacante son coherentes con la dirección de la investigación de GitHub hasta la fecha. GitHub ha tomado medidas rápidas para reducir el riesgo, rotando claves clave ayer y durante la noche, y priorizando las credenciales más afectadas. GitHub continuará analizando registros, verificando la rotación de claves y monitoreando actividades posteriores, y publicará un informe más completo una vez finalizada la investigación.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.