GitHub подтверждает, что 3 800 внутренних репозиториев были украдены с помощью вредоносного плагина VS Code

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
GitHub подтвердил 20 мая, что вредоносный плагин для VS Code привел к краже примерно 3 800 внутренних репозиториев, согласно блокчейн-новостям от Blockbeats. Компания удалила плагин, изолировала затронутые системы и сменила ключевые учетные данные. Согласно крипто-новостям, GitHub сосредоточен на наиболее пострадавших областях и продолжает расследование, полный отчет будет опубликован позже.

Сообщение BlockBeats: 20 мая GitHub опубликовала детали расследования инцидента несанкционированного доступа к своим внутренним репозиториям. В заявлении говорится, что вчера GitHub обнаружила и локализовала атаку на устройство сотрудника, связанную с вредоносным расширением VS Code. GitHub удалила вредоносную версию расширения, изолировала конечные точки и немедленно начала реагирование на инцидент.


Текущая оценка показывает, что инцидент затронул только внутренние репозитории GitHub. Заявленные злоумышленником примерно 3800 репозиториев согласуются с направлением расследования GitHub. GitHub оперативно принял меры по снижению рисков: вчера и ночью были заменены ключи, а приоритетными стали учетные данные с наибольшим влиянием. GitHub продолжит анализ журналов, проверку замены ключей и мониторинг последующей активности, а после завершения расследования опубликует более полный отчет.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.