GitHub 確認有 3,800 個內部儲存庫透過惡意 VS Code 插件被竊取

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
根據 Blockbeats 的鏈上新聞,GitHub 於 5 月 20 日確認,一個惡意的 VS Code 插件導致約 3,800 個內部倉庫被盜。該公司已移除該插件、隔離受影響的系統,並輪換了關鍵憑證。加密貨幣新聞報道稱,GitHub 正優先處理受影響最嚴重的區域,並持續進行調查,完整報告將隨後發布。

BlockBeats 消息,5 月 20 日,GitHub 就其內部存儲庫遭遇未經授權訪問的事件公布調查細節。公告稱,昨日 GitHub 檢測並控制了一起涉及惡意 VS Code 插件的員工設備受攻擊事件。GitHub 已移除該惡意插件版本,隔離了端點並立即展開事件響應。


目前的評估顯示,該活動僅涉及 GitHub 內部儲存庫的竊取。攻擊者聲稱的約 3800 個儲存庫與 GitHub 至今的調查方向一致。GitHub 已迅速採取行動降低風險,於昨日及夜間輪換了關鍵密鑰,並優先處理影響最大的憑證。GitHub 將繼續分析日誌、驗證密鑰輪換並監控後續活動,調查完成後將發布更完整的報告。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露