GitHub báo cáo sự cố bảo mật liên quan đến tiện ích mở rộng VS Code độc hại, 3.800 kho nội bộ bị đánh cắp

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
GitHub đã xác nhận một vụ vi phạm bảo mật sau khi thiết bị của một nhân viên bị xâm phạm thông qua một plugin VS Code độc hại, dẫn đến việc đánh cắp khoảng 3.800 kho lưu trữ nội bộ. Công ty đã gỡ bỏ plugin này, cô lập các hệ thống bị ảnh hưởng và tiến hành điều tra. Các nền tảng tin tức trên chuỗi đang theo dõi sát sao sự việc khi GitHub thay đổi thông tin xác thực và kiểm tra nhật ký để phát hiện các mối đe dọa thêm.

Odaily Planet Daily báo cáo: GitHub đã đăng bài trên nền tảng X, chia sẻ thêm chi tiết điều tra về sự kiện bị truy cập trái phép vào các kho lưu trữ nội bộ. Hôm qua, GitHub đã phát hiện và kiểm soát một vụ tấn công vào thiết bị nhân viên liên quan đến tiện ích mở rộng VS Code độc hại. GitHub đã gỡ bỏ phiên bản tiện ích mở rộng độc hại này, cô lập các điểm cuối và ngay lập tức triển khai phản ứng sự cố.

Đánh giá hiện tại cho thấy sự kiện này chỉ liên quan đến việc đánh cắp các kho lưu trữ nội bộ của GitHub. Số lượng kho lưu trữ khoảng 3.800 mà kẻ tấn công tuyên bố đang phù hợp với hướng điều tra của GitHub cho đến nay. GitHub đã nhanh chóng hành động để giảm thiểu rủi ro, đã thay đổi các khóa quan trọng vào hôm qua và ban đêm, đồng thời ưu tiên xử lý các chứng chỉ ảnh hưởng lớn nhất. GitHub sẽ tiếp tục phân tích nhật ký, xác minh việc thay đổi khóa và theo dõi các hoạt động tiếp theo, đồng thời sẽ công bố báo cáo đầy đủ hơn sau khi hoàn tất điều tra.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.