GitHub:員工遭遇惡意VS Code插件攻擊,約3800個內部存儲庫被竊取

robot
摘要生成中

BlockBeats 消息,5 月 20 日,GitHub 针对其内部存储库遭遇未经授权访问的事件公布调查细节。公告称,昨日 GitHub 检测并控制了一起涉及恶意 VS Code 插件的员工设备受攻击事件。GitHub 已移除该恶意插件版本,隔离了端点并立即展开事件响应。

目前评估显示,**该活动仅涉及 GitHub 内部存储库的窃取。**攻击者目前声称的约 3800 个存储库与 GitHub 迄今为止的调查方向一致。**GitHub 已迅速采取行动降低风险,昨日及夜间已轮换关键密钥,并优先处理影响最大的凭证。**GitHub 将继续分析日志、验证密钥轮换并监控后续活动,调查完成后将发布更完整的报告。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆