GitHub、悪意のあるVS Codeプラグインを介したセキュリティインシデントを報告、3800の内部リポジトリが盗まれる

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
GitHubは、従業員のデバイスが悪意のあるVS Codeプラグインを通じて侵害され、約3800の内部リポジトリが盗まれた後、セキュリティ侵害を確認しました。同社はそのプラグインを削除し、影響を受けたシステムを隔離して調査を開始しました。オンチェーンニュースプラットフォームは、GitHubが資格情報を更新し、ログを確認してさらなる脅威を検出していることを注視しています。

Odaily星球日報によると、GitHubはXプラットフォームで、内部リポジトリへの不正アクセス事件に関する調査の詳細を共有した。昨日、GitHubは悪意のあるVS Codeプラグインを介した従業員デバイスの攻撃を検出し、制御した。GitHubはこの悪意のあるプラグインのバージョンを削除し、エンドポイントを隔離して直ちにイベント対応を開始した。

現在の評価によると、このイベントはGitHubの内部リポジトリの盗難に限定されています。攻撃者が主張する約3800のリポジトリは、GitHubのこれまでの調査方向と一致しています。GitHubはリスクを軽減するため迅速に行動し、昨日および夜間に重要なキーをローテーションし、影響が最も大きい資格情報を優先的に処理しました。GitHubは引き続きログを分析し、キーのローテーションを検証して今後の活動を監視し、調査が完了次第、より完全な報告を公開します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。