GitHub relata incidente de segurança envolvendo plugin malicioso do VS Code, 3800 repositórios internos roubados

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O GitHub confirmou uma violação de segurança após o dispositivo de um funcionário ser comprometido por meio de um plugin malicioso do VS Code, levando ao roubo de cerca de 3.800 repositórios internos. A empresa removeu o plugin, isolou os sistemas afetados e iniciou uma investigação. Plataformas de notícias on-chain estão monitorando de perto o incidente enquanto o GitHub altera credenciais e revisa logs em busca de ameaças adicionais.

Odaily Planet Daily relata que o GitHub publicou em sua conta no X que compartilhou mais detalhes da investigação sobre o incidente de acesso não autorizado aos seus repositórios internos. Ontem, o GitHub detectou e contornou um ataque a dispositivos de funcionários envolvendo um plug-in malicioso do VS Code. O GitHub removeu a versão maliciosa do plug-in, isolou os endpoints e iniciou imediatamente a resposta ao incidente.

A avaliação atual indica que a atividade envolveu apenas a violação de repositórios internos do GitHub. Os cerca de 3.800 repositórios alegados pelos atacantes estão alinhados com a direção da investigação até agora realizada pelo GitHub. O GitHub tomou medidas rápidas para reduzir os riscos, rotacionando chaves críticas ontem e durante a noite, e priorizando as credenciais mais afetadas. O GitHub continuará analisando logs, verificando a rotação de chaves e monitorando atividades posteriores, e publicará um relatório mais completo após a conclusão da investigação.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.