GitHub a officiellement confirmé qu'une violation de sécurité a compromis environ 3 800 de ses dépôts internes.


La plateforme a détecté l'accès non autorisé à son infrastructure, qui s'est produit après qu'un appareil d'un développeur ait été infecté par un logiciel malveillant via une extension Visual Studio Code empoisonnée.

La plateforme appartenant à Microsoft a déclaré que l'exfiltration était strictement limitée aux dépôts internes de GitHub, qui contiennent généralement des configurations d'infrastructure interne, des outils de code et des scripts de déploiement.
Il est crucial de noter que les responsables ont souligné qu'il n'existe actuellement aucune preuve suggérant que les données des clients ou les dépôts externes de l'entreprise aient été affectés par la fuite.

Le groupe de cybercriminalité notoire connu sous le nom de TeamPCP a revendiqué la responsabilité de l'attaque de la chaîne d'approvisionnement et a mis en vente les données volées sur un forum de hacking de renom.
En réponse, GitHub a immédiatement isolé le point de terminaison de l'employé affecté, supprimé l'extension malveillante, et a changé les secrets de sécurité critiques du jour au lendemain pour atténuer d'autres risques. #StockTradingChallengeUpTo17000U
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire