GitHub підтверджує, що 3 800 внутрішніх репозиторіїв були вкрадені за допомогою зловмисного плагіна VS Code

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
GitHub підтвердив 20 травня, що зловмисний плагін VS Code призвів до крадіжки близько 3 800 внутрішніх репозиторіїв, згідно з он-чейн новинами від Blockbeats. Компанія видалила плагін, ізольовала уражені системи та змінила ключові облікові дані. Crypto-новини повідомляють, що GitHub пріоритизує найбільш уражені області та продовжує розслідування, повний звіт буде опубліковано пізніше.

BlockBeats повідомляє, 20 травня GitHub оприлюднив деталі розслідування щодо випадку несанкціонованого доступу до своїх внутрішніх репозиторіїв. У повідомленні зазначається, що вчора GitHub виявив та зупинив атаку на пристрій працівника, пов’язану з шкідливим плагіном VS Code. GitHub видалив цю шкідливу версію плагіна, ізольовав endpoint та негайно розпочав реагування на інцидент.


Поточна оцінка показує, що ця подія стосується лише крадіжки внутрішніх сховищ GitHub. Заявлені атакуючими близько 3800 сховищ узгоджуються з напрямком розслідування GitHub. GitHub швидко вжев заходів для зменшення ризиків: вчора та вночі були змінені ключі, а також пріоритетність була надана найбільш критичним обліковим даним. GitHub продовжить аналіз журналів, перевірку зміни ключів та моніторинг подальшої активності, а після завершення розслідування опублікує більш повний звіт.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.