GitHub、悪意のあるVS Codeプラグインを通じて3,800の内部リポジトリが盗まれたことを確認

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Blockbeatsのオンチェーンニュースによると、GitHubは5月20日、悪意のあるVS Codeプラグインにより約3,800の内部リポジトリが盗まれたことを確認しました。同社はそのプラグインを削除し、影響を受けたシステムを隔離し、キー資格情報を更新しました。仮想通貨ニュースでは、GitHubが最も影響を受けた分野を優先的に対応し、調査を継続していると報告されており、完全な報告書は後ほど公開される予定です。

BlockBeatsの情報によると、5月20日、GitHubは内部リポジトリへの不正アクセス事件に関する調査詳細を公表しました。同社は、昨日、悪意のあるVS Codeプラグインを介した従業員デバイスの攻撃を検出し、制御したと発表しました。GitHubはこの悪意のあるプラグインのバージョンを削除し、エンドポイントを隔離して直ちにイベント対応を開始しました。


現在の評価によると、このイベントはGitHubの内部リポジトリの盗難に限定されています。攻撃者が主張する約3800のリポジトリは、GitHubのこれまでの調査方向と一致しています。GitHubはリスクを軽減するため迅速に行動し、昨日および夜間に重要なキーをローテーションし、影響が最も大きい資格情報を優先的に処理しました。GitHubは引き続きログを分析し、キーのローテーションを検証して今後の活動を監視し、調査が完了次第、より完全な報告を公開します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。