Кибератака на GitHub: злоумышленники получили доступ к внутренним хранилищам сервиса

Сегодня, 13:02 | Технологии
Кибератака на GitHub: злоумышленники получили доступ к внутренним хранилищам сервиса
фото c Зеркало недели

Платформа GitHub сообщила об обнаружении несанкционированного доступа к своим внутренним репозиториям, предназначенным для упорядоченного хранения и поддержки цифровых данных. В компании заверили, что пока нет доказательств утечки информации клиентов, которая хранится за пределами скомпрометированных хранилищ, в частности корпоративных или частных проектов пользователей. Сейчас ведется расследование инцидента, а инфраструктура находится под усиленным мониторингом для выявления возможной дальнейшей активности хакеров.

По предварительным данным GitHub, инцидент произошел после взлома устройства сотрудника. Причиной называют зараженное расширение для Visual Studio Code, которое позволило злоумышленникам получить доступ к внутренним репозиториям. В GitHub сообщили, что вредоносную версию расширения уже удалили, а скомпрометированное устройство изолировали.

[see_also ids="682252"]

По оценке GitHub, атака могла быть направлена именно на утечку внутренних репозиториев, а не клиентских данных. Текущие данные расследования частично подтверждают заявления злоумышленников о несанкционированном доступе к данным примерно 3 800 репозиториев.

В компании отметили, что уже провели срочную ротацию критических секретов и учетных данных. Этот процесс, по словам GitHub, происходил в приоритетном порядке в течение ночи после обнаружения инцидента. Полный отчет о киберинциденте GitHub пообещал опубликовать сразу после завершения проверки.

Напомним, что GitHub является одним из крупнейших веб-сервисов для совместной разработки программного обеспечения, который с 2018 года принадлежит корпорации Microsoft. По состоянию на январь 2023 года на платформе работали 100 миллионов разработчиков, которые создали 372 миллиона репозиториев. Свои официальные проекты здесь размещают мировые технологические гиганты, среди которых Facebook, X, Google и Apple.

Недавно сообщалось, что масштабная международная кибератака хакерской группировки ShinyHunters на образовательную платформу Canvas задела около девяти тысяч учебных заведений в США, Канаде и Австралии. Злоумышленники заблокировали доступ к сервису во время экзаменационного периода, сорвали выпускные экзамены и требуют от университетов выкуп в биткоинах.

Источник: Зеркало недели
Постоянное место статьи: http://newsme.com.ua/tech/technologies/4897724/

Последние новости:

Турцию сотрясло землетрясение Мир, Сегодня, 13:37
У Путина отмежевались от термина "дух Анкориджа" Политика, Сегодня, 13:36
Первая ракетка мира Соболенко из Беларуси пожаловалась на хейт из-за войны в Украине Спорт, Сегодня, 13:35
Зеленский хочет, чтобы Европа помогла посадить ослабленного Путина за стол переговоров — СМИ Политика, Сегодня, 13:34
Проход танкеров с 6 млн баррелей нефти через Ормуз: известны подробности Мир, Сегодня, 13:31
Будапешт прокомментировал консультации с Киевом Мир, Сегодня, 13:07
В Украине 21–23 мая ожидаются грозы, град и резкие перепады температуры Украина, Сегодня, 13:07
НКРЭКУ обновит правила для владельцев домашних солнечных электростанций Экономика, Сегодня, 13:04
Стали известны имена трех кандидатов, претендовавших на пост главного тренера сборной Украины помимо Мальдеры Спорт, Сегодня, 13:03
Кибератака на GitHub: злоумышленники получили доступ к внутренним хранилищам сервиса Технологии , Сегодня, 13:02
В Литве объявляли воздушную тревогу: люди прятались в укрытиях Мир, Сегодня, 12:57
Василиса Фролова впервые за более чем четыре года вернулась в Киев Светские хроники, Сегодня, 12:46
ISW: ядерные учения России направлены на оказание давления и отвлечение внимания от фронта Мир, Сегодня, 12:45
Роман о путешествии по Тайваню выиграл Букеровскую премию Культура, Сегодня, 12:40
Роман о путешествии по Тайваню впервые принес победу книге Культура, Сегодня, 12:33
Бывшая жена погибшего шоумена-воина Нелипы показала его могилу Светские хроники, Сегодня, 12:26
Генштаб заявил о поражении НПЗ в Кстово Украина, Сегодня, 12:14
Переговоры с Путиным в Пекине: Си сделал заявление Мир, Сегодня, 12:04
В России сообщили о взрывах и пожарах на НПЗ и химическом предприятии 20 мая Мир, Сегодня, 12:04
Букмекеры назвали победителя финала Лиги Европы Спорт, Сегодня, 11:54

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество