币圈界报道,5月20日,GitHub发文更新了关于内部仓库未授权访问事件的调查细节:GitHub昨日检测并控制了一起员工设备遭入侵的事件,该事件涉及一个被植入恶意程序的VS Code扩展。GitHub移除了恶意扩展程序,隔离了受影响的终端,并立即启动了事件响应。目前评估显示,仅GitHub内部仓库存在数据外传,攻击者声称的约3800个仓库数量与调查结果大致一致。GitHub已优先轮换关键凭证,正在分析日志、验证凭证轮换并监控后续活动,调查完成后将发布完整报告。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
