Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
GitHub, platforma vlastněná společností Microsoft, potvrdila, že útočníci získali neoprávněný přístup k jejím interním repozitářům kompromitací zařízení zaměstnance pomocí škodlivého rozšíření Visual Studio Code. Společnost detekovala narušení, izolovala postižený endpoint, odstranila škodlivé rozšíření a okamžitě zahájila reakci na incident.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle CoinPedia GitHub uvedl, že počet zasažených interních repozitářů—přibližně 3 800—odpovídá tvrzením útočníka. Kyberzločinecká skupina TeamPCP se k útoku přihlásila a údajně se snaží ukradená data prodat na undergroundových fórech za více než 50 000 dolarů. Uniklé materiály údajně zahrnují proprietární zdrojový kód a interní organizační soubory.
Důležité je, že GitHub zdůraznil, že narušení bylo omezeno pouze na interní systémy. Zákaznické repozitáře, podnikové organizace a uživatelská data uložená mimo interní systémy GitHubu nebyla ovlivněna.
GitHub jednal rychle po zjištění incidentu: izoloval kompromitované zařízení, zrušil a rotoval kritické přihlašovací údaje (s prioritou těch nejcitlivějších) a nadále monitoruje případnou sekundární aktivitu. Společnost uvedla, že po dokončení vyšetřování zveřejní podrobnější zprávu a v případě dopadu na zákaznická data bude zákazníky informovat oficiálními kanály.
Bezpečnostní experti doporučují všem vývojářům, aby preventivně zkontrolovali a rotovali API klíče a přihlašovací údaje uložené ve svých repozitářích, i když jejich repozitáře nebyly přímo zasaženy.
GitHub již rotoval kritická tajemství a aktivně monitoruje další aktivitu.
Tento incident je jasnou připomínkou toho, jak zranitelné mohou být i největší technologické platformy. Útok vedený prostřednictvím zdánlivě běžného vývojářského nástroje—rozšíření VS Code—poukazuje na rostoucí hrozbu pro softwarový dodavatelský řetězec.
Pro miliony vývojářů po celém světě to znamená nutnost větší obezřetnosti: pravidelně kontrolovat nainstalovaná rozšíření, důsledně chránit přihlašovací údaje a udržovat vysoké povědomí o bezpečnosti. Přestože GitHub reagoval rychle, plné důsledky narušení se mohou projevit až s postupem vyšetřování.
Dříve jsme informovali, že hackeři využili GitHub ke kryptoměnovým podvodům.