GitHub Mengonfirmasi 3.800 Repositori Internal Dicuri Melalui Plugin VS Code Jahat

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
GitHub mengonfirmasi pada 20 Mei bahwa plugin VS Code jahat menyebabkan pencurian sekitar 3.800 repositori internal, menurut berita on-chain dari Blockbeats. Perusahaan telah menghapus plugin tersebut, mengisolasi sistem yang terdampak, dan mengganti kredensial kunci. Laporan berita kripto menyatakan bahwa GitHub sedang memprioritaskan area yang paling terdampak dan terus melakukan investigasi, dengan laporan lengkap akan menyusul.

Pesan BlockBeats, 20 Mei, GitHub merilis detail investigasi terkait insiden akses tidak sah ke repositori internalnya. Pengumuman tersebut menyatakan bahwa kemarin GitHub mendeteksi dan mengendalikan serangan terhadap perangkat karyawan yang melibatkan plugin VS Code jahat. GitHub telah menghapus versi plugin jahat tersebut, mengisolasi endpoint, serta segera melakukan respons insiden.


Evaluasi saat ini menunjukkan bahwa kegiatan ini hanya melibatkan pencurian dari repositori internal GitHub. Jumlah repositori sekitar 3.800 yang diklaim oleh penyerang sejalan dengan arah penyelidikan GitHub hingga saat ini. GitHub telah segera mengambil tindakan untuk mengurangi risiko, dengan mengganti kunci penting kemarin dan malamnya, serta memprioritaskan kredensial yang paling terdampak. GitHub akan terus menganalisis log, memverifikasi penggantian kunci, dan memantau aktivitas lanjutan, serta akan merilis laporan yang lebih lengkap setelah penyelidikan selesai.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.