GitHub confirma que 3.800 repositórios internos foram roubados por meio de plug-in malicioso do VS Code

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O GitHub confirmou em 20 de maio que um plugin malicioso do VS Code levou ao roubo de cerca de 3.800 repositórios internos, segundo notícias on-chain do Blockbeats. A empresa removeu o plugin, isolou os sistemas afetados e renovou as credenciais-chave. Relatos de notícias cripto indicam que o GitHub está priorizando as áreas mais impactadas e continua sua investigação, com um relatório completo a ser divulgado em breve.

BlockBeats noticia que, em 20 de maio, o GitHub divulgou detalhes da investigação sobre o incidente de acesso não autorizado aos seus repositórios internos. O comunicado afirma que, ontem, o GitHub detectou e contivou um ataque a dispositivos de funcionários envolvendo um plug-in malicioso do VS Code. O GitHub removeu a versão maliciosa do plug-in, isolou os endpoints e iniciou imediatamente a resposta ao incidente.


A avaliação atual indica que a atividade envolveu apenas a extração de repositórios internos do GitHub. Os cerca de 3.800 repositórios alegados pelo atacante estão alinhados com a direção da investigação até agora realizada pelo GitHub. O GitHub tomou medidas rápidas para reduzir os riscos, rotacionando chaves críticas ontem e durante a noite, e priorizando as credenciais mais afetadas. O GitHub continuará analisando logs, verificando a rotação de chaves e monitorando atividades subsequentes, e publicará um relatório mais completo após a conclusão da investigação.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.