ตามการเปิดเผยอย่างเป็นทางการจาก GitHub (@github) เมื่อวันที่ 20 พฤษภาคม 2026 GitHub ตรวจพบเหตุการณ์ด้านความปลอดภัยที่เกิดจากอุปกรณ์พนักงานติดมัลแวร์ที่แพร่กระจายผ่านส่วนขยาย VS Code ที่เป็นอันตราย ผู้โจมตีใช้ส่วนขยายดังกล่าวบุกเข้าสู่อุปกรณ์ของพนักงานและขโมยข้อมูลจากคลังภายในของ GitHub ประมาณ 3,800 คลัง ทาง GitHub ได้ตอบสนองอย่างรวดเร็วโดยลบเวอร์ชันส่วนขยายที่เป็นอันตราย แยกอุปกรณ์ที่ติดเชื้อ และเปลี่ยนรหัสผ่านสำคัญทั้งในวันเกิดเหตุและคืนถัดมา โดยให้ความสำคัญกับรหัสผ่านที่มีผลกระทบสูงสุด ปัจจุบัน GitHub ยังคงวิเคราะห์ล็อกอย่างต่อเนื่อง ตรวจสอบผลลัพธ์ของการเปลี่ยนรหัสผ่าน และเฝ้าระวังกิจกรรมผิดปกติเพิ่มเติม และจะเผยแพร่รายงานฉบับสมบูรณ์หลังการสอบสวนเสร็จสิ้น GitHub ระบุว่าขณะนี้การประเมินเบื้องต้นชี้ว่าเหตุการณ์นี้เกี่ยวข้องกับการรั่วไหลของข้อมูลคลังภายในเท่านั้น และยังไม่มีหลักฐานใดบ่งชี้ว่าข้อมูลผู้ใช้งานได้รับผลกระทบ
GitHub ยืนยันเหตุการณ์ด้านความปลอดภัย: ปลั๊กอิน VS Code ที่เป็นอันตรายทำให้คลังข้อมูลภายใน 3,800 แห่งถูกโจมตี
TechFlowแชร์






GitHub ยืนยันการถูกโจมตีด้านความปลอดภัยเมื่อวันที่ 20 พฤษภาคม 2026 หลังจากส่วนขยาย VS Code ที่เป็นอันตรายทำให้อุปกรณ์ของพนักงานติดเชื้อ ผู้โจมตีเข้าถึงที่เก็บข้อมูลภายในประมาณ 3,800 แห่ง บริษัทได้ลบส่วนขยายดังกล่าว แยกอุปกรณ์ที่ได้รับผลกระทบ และเปลี่ยนข้อมูลรับรองทันทีในวันเดียวกัน GitHub กำลังวิเคราะห์บันทึกและติดตามเพื่อตรวจสอบปัญหาเพิ่มเติม เหตุการณ์นี้ดูเหมือนจะจำกัดอยู่ที่ข้อมูลภายในเท่านั้น โดยไม่มีข้อมูลผู้ใช้ถูกเปิดเผย ข่าวบนโซ่แห่งนี้เน้นย้ำถึงความท้าทายด้านความปลอดภัยทางไซเบอร์ที่ยังคงมีอยู่ในภาคเทคโนโลยี
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา