GitHub ने सुरक्षा घटना की पुष्टि की: दुर्भावनापूर्ण VS Code प्लगइन ने 3,800 आंतरिक रिपॉजिटरीज़ को नुकसान पहुंचाया

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
20 मई, 2026 को GitHub ने एक दुर्भावनापूर्ण VS Code एक्सटेंशन द्वारा कर्मचारी के उपकरण के संक्रमित होने के बाद एक सुरक्षा उल्लंघन की पुष्टि की। हमलावरों ने लगभग 3,800 आंतरिक रिपॉजिटरीज़ तक पहुँच प्राप्त की। कंपनी ने उसी दिन एक्सटेंशन हटा दिया, उपकरणों को अलग कर दिया और पासवर्ड बदल दिए। GitHub अब लॉग का विश्लेषण कर रहा है और आगे की समस्याओं के लिए निगरानी कर रहा है। घटना प्रतीत होती है कि केवल आंतरिक डेटा सीमित है, कोई उपयोगकर्ता डेटा सुरक्षित रहा है। यह ऑन-चेन समाचार प्रौद्योगिकी क्षेत्र में निरंतर साइबर सुरक्षा चुनौतियों को उजागर करता है।

GitHub ऑफिशियल (@github) के अनुसार, 2026 की 20 मई को, GitHub ने एक सुरक्षा घटना का पता लगाया जिसमें कर्मचारी के उपकरण पर एक दुष्ट VS Code एक्सटेंशन के संक्रमण के कारण अनधिकृत पहुंच हुई। हमलावरों ने इस एक्सटेंशन के माध्यम से कर्मचारी के उपकरणों में प्रवेश किया और लगभग 3800 GitHub आंतरिक रिपॉजिटरी के डेटा को चुरा लिया। GitHub ने तुरंत प्रतिक्रिया दी, दुष्ट एक्सटेंशन के संस्करण को हटा दिया, संक्रमित टर्मिनल्स को अलग कर दिया, और घटना के दिन और उसके तुरंत बाद महत्वपूर्ण पासवर्ड्स का पुनः चक्रण पूरा किया, जिसमें उच्च प्रभाव वाले संवेदनशील पासवर्ड्स को प्राथमिकता दी गई। वर्तमान में, GitHub लॉग्स का विश्लेषण करते हुए, पासवर्ड पुनः चक्रण के परिणामों की पुष्टि करते हुए, और भविष्य की असामान्य गतिविधियों की निगरानी करते हुए जारी है; जांच पूरी होने पर पूरी रिपोर्ट प्रकाशित की जाएगी। GitHub ने कहा कि इस घटना का मूल्यांकन अभी तक केवल आंतरिक रिपॉजिटरी डेटा के रिसाव तक सीमित है, और उपयोगकर्ता डेटा पर प्रभाव का कोई सबूत अभी तक नहीं मिला है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।