GitHub, zararlı bir VS Code eklentisi aracılığıyla 3.800 dahili depoyu çalındığını doğruladı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Blockbeats'ten zincir üzerindeki haberlere göre, GitHub, 20 Mayıs'ta zararlı bir VS Code eklentisinin yaklaşık 3.800 dahili depoyu çalmaya neden olduğunu doğruladı. Şirket, eklentiyi kaldırdı, etkilenen sistemleri izole etti ve ana kimlik bilgilerini değiştirdi. Kripto haberlerine göre, GitHub en çok etkilenen alanlara öncelik veriyor ve soruşturmaya devam ediyor; tam rapor daha sonra yayımlanacak.

BlockBeats haberine göre, 20 Mayıs'ta GitHub, iç depolarına yetkisiz erişim olayı ile ilgili soruşturma detaylarını açıkladı. Açıklamaya göre, GitHub, dün zararlı bir VS Code eklentisini içeren bir çalışan cihazına yönelik saldırı tespit etti ve kontrol altına aldı. GitHub, bu zararlı eklenti sürümünü kaldırdı, uç noktaları izole etti ve hemen olay yanıtını başlattı.


Geçerli değerlendirme, etkinliğin yalnızca GitHub iç depolarının çalınmasıyla sınırlı olduğunu göstermektedir. Saldırganların şu ana kadar iddia ettikleri yaklaşık 3.800 depo, GitHub’un şu ana kadar yaptığı araştırmalarla uyumludur. GitHub, riski azaltmak için hızla harekete geçti ve dün ile gece boyu kritik anahtarları değiştirdi, en çok etkilenen kimlik bilgilerine öncelik verdi. GitHub, günlükleri analiz etmeye, anahtar değişimlerini doğrulamaya ve sonraki faaliyetleri izlemeye devam edecektir; araştırmanın tamamlanmasının ardından daha kapsamlı bir rapor yayınlanacaktır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.