GitHub ยืนยันเหตุการณ์ด้านความปลอดภัย: ปลั๊กอิน VS Code ที่เป็นอันตรายทำให้คลังข้อมูลภายใน 3,800 แห่งถูกโจมตี

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
GitHub ยืนยันการถูกโจมตีด้านความปลอดภัยเมื่อวันที่ 20 พฤษภาคม 2026 หลังจากส่วนขยาย VS Code ที่เป็นอันตรายทำให้อุปกรณ์ของพนักงานติดเชื้อ ผู้โจมตีเข้าถึงที่เก็บข้อมูลภายในประมาณ 3,800 แห่ง บริษัทได้ลบส่วนขยายดังกล่าว แยกอุปกรณ์ที่ได้รับผลกระทบ และเปลี่ยนข้อมูลรับรองทันทีในวันเดียวกัน GitHub กำลังวิเคราะห์บันทึกและติดตามเพื่อตรวจสอบปัญหาเพิ่มเติม เหตุการณ์นี้ดูเหมือนจะจำกัดอยู่ที่ข้อมูลภายในเท่านั้น โดยไม่มีข้อมูลผู้ใช้ถูกเปิดเผย ข่าวบนโซ่แห่งนี้เน้นย้ำถึงความท้าทายด้านความปลอดภัยทางไซเบอร์ที่ยังคงมีอยู่ในภาคเทคโนโลยี

ตามการเปิดเผยอย่างเป็นทางการจาก GitHub (@github) เมื่อวันที่ 20 พฤษภาคม 2026 GitHub ตรวจพบเหตุการณ์ด้านความปลอดภัยที่เกิดจากอุปกรณ์พนักงานติดมัลแวร์ที่แพร่กระจายผ่านส่วนขยาย VS Code ที่เป็นอันตราย ผู้โจมตีใช้ส่วนขยายดังกล่าวบุกเข้าสู่อุปกรณ์ของพนักงานและขโมยข้อมูลจากคลังภายในของ GitHub ประมาณ 3,800 คลัง ทาง GitHub ได้ตอบสนองอย่างรวดเร็วโดยลบเวอร์ชันส่วนขยายที่เป็นอันตราย แยกอุปกรณ์ที่ติดเชื้อ และเปลี่ยนรหัสผ่านสำคัญทั้งในวันเกิดเหตุและคืนถัดมา โดยให้ความสำคัญกับรหัสผ่านที่มีผลกระทบสูงสุด ปัจจุบัน GitHub ยังคงวิเคราะห์ล็อกอย่างต่อเนื่อง ตรวจสอบผลลัพธ์ของการเปลี่ยนรหัสผ่าน และเฝ้าระวังกิจกรรมผิดปกติเพิ่มเติม และจะเผยแพร่รายงานฉบับสมบูรณ์หลังการสอบสวนเสร็จสิ้น GitHub ระบุว่าขณะนี้การประเมินเบื้องต้นชี้ว่าเหตุการณ์นี้เกี่ยวข้องกับการรั่วไหลของข้อมูลคลังภายในเท่านั้น และยังไม่มีหลักฐานใดบ่งชี้ว่าข้อมูลผู้ใช้งานได้รับผลกระทบ

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา