A GitHub elismerte, hogy egy alkalmazott cselekedete miatt 3 800 repository kompromittálódott – létrejött egy rosszindulatú kiegészítő a VS Code-hoz.

A GitHub elismerte, hogy egy alkalmazott cselekedete miatt 3 800 repository kompromittálódott – létrejött egy rosszindulatú kiegészítő a VS Code-hoz.

22 software

GitHub jelzi, hogy közel 3800 repó hackelésének gyanúja merült fel egy rosszindulatú VS Code kiterjesztés telepítése után

*Röviden:*

Az incidens során, amely a Visual Studio Code fertőzött bővítményével kapcsolatos, körülbelül 3 800 GitHub repó veszélybe került. A cég eltávolította a kiterjesztést az áruházból, izolálta a dolgozó munkahelyét és elkezdte a vizsgálatot.

Mi történt
1. Felfedezés – az incidens éjszakáján a vezetőség észrevette egy alkalmazott munkaeszközének hackelését.
2. Rosszindulatú szoftver azonosítása – kiderült, hogy a fertőzött VS Code kiterjesztés okozta.
3. Reakciós lépések
* A veszélyes kiterjesztést eltávolították a GitHub hivatalos áruházából.
* Az alkalmazott munkahelyét izolálták és lecsatlakoztatták a hálózatról.
* Azonnal megkezdte a vizsgálatot.

> „Megtaláltuk és lokálisra hoztuk az alkalmazott eszközének hackelését, amely a fertőzött VS Code kiterjesztéssel kapcsolatos. Eltávolítottuk a rosszindulatú verziót, izoláltuk a munkahelyet, és azonnal reagáltunk az incidensre… Az támadás során csak a GitHub belső repóiból szivárgott adat.” – jelentette a platform csapata.

A károk mértéke
* A cég becslése: körülbelül 3 800 repó lett kompromittálva.
* Jelenleg megerősítik, hogy az adatok csak a GitHub belső repóiból szivárgottak – nem történt nyilvános kódfelfedés.

Ki áll a támadás mögött
* A TeamPCP csoport korábban bejelentette egy szakmai fórumon, hogy hozzáférést szereztek a GitHub forráskódjához és „körülbelül 4000 repóhoz zárt kóddal”.
* Legalább 50 000 dollárra kértek jutalékot, fenyegetve az adatok publikálásával, ha nem hajtják végre.
* A TeamPCP már részt vett nagy léptékű ellátási lánc támadásokban (GitHub, PyPI, NPM, Docker) és a Mini Shai‑Hulud kampányban, amely az OpenAI alkalmazottait érintette.

Miért fontos ez
- A VS Code a legnépszerűbb kódszerkesztők egyike. A bővítmények a hivatalos áruházból letöltődnek, de már nem első alkalommal kerülnek millió letöltésre rosszindulatú kiterjesztések.
- A GitHub több mint 4 millió szervezetet szolgál ki, beleértve a Fortune 100 listájának 90 %-át, és több mint 180 millió fejlesztővel rendelkezik.
- Összesen a platformon több mint 420 millió kórepó található.

Mi tesz a GitHub
1. A rosszindulatú kiterjesztés eltávolítása az áruházból.
2. A kompromittált eszköz izolálása és védelme.
3. Az incidens teljes körű vizsgálata és a károk értékelése.
4. Biztonsági intézkedések erősítése a hasonló támadások megelőzése érdekében.

Összegzés: A GitHub megerősítette, hogy körülbelül 3800 repó hackelésének gyanúja merült fel a VS Code rosszindulatú kiterjesztése miatt, de még nem erősítették meg a nyilvános kódfelfedés tényszerűségét. A cég intézkedik a védelmi lépésekért és vizsgálatot folytat az incidensre.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz