GitHub 承认,由于员工的行为,3800 个仓库被泄露——他在 VS Code 中安装了恶意插件。

GitHub 承认,由于员工的行为,3800 个仓库被泄露——他在 VS Code 中安装了恶意插件。

33 software

GitHub 报告因安装恶意 VS Code 扩展导致近 3800 个仓库被入侵

*简述:*

由于 Visual Studio Code 的受感染插件,约 3,800 个 GitHub 仓库面临威胁。公司已从商店中删除该扩展,隔离了员工的工作站并启动调查。

发生了什么
1. 检测——在事件之夜,管理员注意到一名员工的工作设备被入侵。
2. 恶意软件识别——发现原因是受感染的 VS Code 扩展。
3. 响应措施
* 从 GitHub 官方商店删除危险扩展。
* 隔离员工工作站并断开网络连接。
* 立即启动调查。

> “我们发现并隔离了与受感染 VS Code 扩展相关的员工设备入侵事件。我们已删除恶意版本的扩展,隔离了工作站,并立即开始对事件做出响应……在攻击过程中,仅有内部 GitHub 仓库的数据泄露,”平台团队表示。

损失规模
* 公司评估:约 3,800 个仓库被破坏。
* 目前确认仅内部仓库数据泄露——未公开披露代码。

谁是攻击方
* TeamPCP 在专业论坛上宣布已获取 GitHub 源码访问权限,并称“约 4,000 个私有仓库”。
* 他们要求至少 $50,000,威胁若拒绝将公布数据。
* TeamPCP 曾参与对供应链的大规模攻击(GitHub、PyPI、NPM、Docker)以及 Mini Shai‑Hulud 活动,该活动影响了 OpenAI 员工。

为何重要
- VS Code 是最受欢迎的代码编辑器之一。插件从官方商店下载,但恶意扩展已多次获得数百万次下载。
- GitHub 为 400 万以上组织提供服务,包括 Fortune 100 企业的 90% 以及 1.8 亿开发者。
- 平台总计拥有超过 4.2 亿个代码仓库。

GitHub 的行动
1. 从商店删除恶意扩展。
2. 隔离并保护受损设备。
3. 对事件进行全面调查和损失评估。
4. 加强安全措施,防止未来类似攻击。

结论:GitHub 确认约 3,800 个仓库因恶意 VS Code 扩展被入侵,但尚未确认有公开代码泄露的事实。公司正在采取保护措施并调查此事件。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论