Повідомлення BlockBeats, 20 травня: CZ написав, що якщо в коді присутній ключ API, навіть у приватному сховищі, його слід негайно перевірити та замінити, щоб уникнути потенційних ризиків безпеки. Це попередження виникло через офіційне повідомлення GitHub цього ранку. GitHub повідомив, що розслідує випадок несанкціонованого доступу до своїх внутрішніх сховищ коду. GitHub зазначив, що на даний момент немає доказів того, що дані підприємств, організацій або сховищ коду, збережених клієнтами поза платформою GitHub, були вплинуті, але компанія продовжує моніторити інфраструктуру на наявність додаткових аномальних дій.
GitHub повідомить клієнтів через існуючі канали реагування на інциденти та сповіщення, якщо пізніше буде підтверджено, що дані користувачів або сервіси були вплинуті.


