GitHub potvrzuje bezpečnostní incident přes kompromitované rozšíření VS Code

GitHub potvrzuje bezpečnostní incident přes kompromitované rozšíření VS Code
Tisíce interních repozitářů zpřístupněny při bezpečnostním incidentu

​GitHub, platforma vlastněná společností Microsoft, potvrdila, že útočníci získali neoprávněný přístup k jejím interním repozitářům kompromitací zařízení zaměstnance pomocí škodlivého rozšíření Visual Studio Code. Společnost detekovala narušení, izolovala postižený endpoint, odstranila škodlivé rozšíření a okamžitě zahájila reakci na incident.

Hlavní body

  • Útočníci získali přístup k přibližně 3 800 interním repozitářům GitHubu.
  • K narušení došlo prostřednictvím škodlivého rozšíření Visual Studio Code na zařízení zaměstnance.
  • Incident zasáhl pouze interní systémy; zákaznická data nebyla ohrožena.
  • Skupina TeamPCP se snaží ukradená data prodat za více než 50 000 dolarů.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Rozsah narušení

Podle CoinPedia GitHub uvedl, že počet zasažených interních repozitářů—přibližně 3 800—odpovídá tvrzením útočníka. Kyberzločinecká skupina TeamPCP se k útoku přihlásila a údajně se snaží ukradená data prodat na undergroundových fórech za více než 50 000 dolarů. Uniklé materiály údajně zahrnují proprietární zdrojový kód a interní organizační soubory.

Důležité je, že GitHub zdůraznil, že narušení bylo omezeno pouze na interní systémy. Zákaznické repozitáře, podnikové organizace a uživatelská data uložená mimo interní systémy GitHubu nebyla ovlivněna.

Reakce společnosti

GitHub jednal rychle po zjištění incidentu: izoloval kompromitované zařízení, zrušil a rotoval kritické přihlašovací údaje (s prioritou těch nejcitlivějších) a nadále monitoruje případnou sekundární aktivitu. Společnost uvedla, že po dokončení vyšetřování zveřejní podrobnější zprávu a v případě dopadu na zákaznická data bude zákazníky informovat oficiálními kanály.

Bezpečnostní experti doporučují všem vývojářům, aby preventivně zkontrolovali a rotovali API klíče a přihlašovací údaje uložené ve svých repozitářích, i když jejich repozitáře nebyly přímo zasaženy.

GitHub již rotoval kritická tajemství a aktivně monitoruje další aktivitu.

 

Rostoucí rizika v nástrojích pro vývojáře

Tento incident je jasnou připomínkou toho, jak zranitelné mohou být i největší technologické platformy. Útok vedený prostřednictvím zdánlivě běžného vývojářského nástroje—rozšíření VS Code—poukazuje na rostoucí hrozbu pro softwarový dodavatelský řetězec.

Pro miliony vývojářů po celém světě to znamená nutnost větší obezřetnosti: pravidelně kontrolovat nainstalovaná rozšíření, důsledně chránit přihlašovací údaje a udržovat vysoké povědomí o bezpečnosti. Přestože GitHub reagoval rychle, plné důsledky narušení se mohou projevit až s postupem vyšetřování.

Dříve jsme informovali, že hackeři využili GitHub ke kryptoměnovým podvodům.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.