GitHub Melaporkan Insiden Keamanan yang Melibatkan Plugin VS Code Jahat, 3800 Repositori Internal Dicuri

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
GitHub mengonfirmasi pelanggaran keamanan setelah perangkat seorang karyawan dikompromikan melalui plugin VS Code jahat, yang menyebabkan pencurian sekitar 3.800 repositori internal. Perusahaan telah menghapus plugin tersebut, mengisolasi sistem yang terdampak, dan meluncurkan penyelidikan. Platform berita on-chain secara ketat memantau insiden ini sambil GitHub mengganti kredensial dan meninjau log untuk ancaman lebih lanjut.

Odaily Planet Daily melaporkan, GitHub memposting di platform X bahwa mereka membagikan lebih banyak detail investigasi terkait insiden akses tidak sah ke repositori internal mereka. Kemarin, GitHub mendeteksi dan mengendalikan serangan terhadap perangkat karyawan yang melibatkan plugin VS Code jahat. GitHub telah menghapus versi plugin jahat tersebut, mengisolasi endpoint, serta segera merespons insiden tersebut.

Evaluasi saat ini menunjukkan bahwa kegiatan ini hanya melibatkan pencurian dari repositori internal GitHub. Jumlah repositori sekitar 3.800 yang diklaim oleh penyerang sejalan dengan arah penyelidikan GitHub hingga saat ini. GitHub telah segera mengambil tindakan untuk mengurangi risiko, dengan mengganti kunci kunci kemarin dan malam, serta memprioritaskan kredensial yang paling terdampak. GitHub akan terus menganalisis log, memverifikasi pergantian kunci, dan memantau aktivitas lanjutan, serta akan merilis laporan yang lebih lengkap setelah penyelidikan selesai.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.