Η GitHub αναγνώρισε ότι εξαιτίας της ενέργειας ενός υπαλλήλου, παραβιάστηκαν 3 800 αποθετήρια – απέκτησε κακόβουλη επέκταση για το VS Code
Το GitHub αναφέρει ότι σχεδόν 3 800 αποθετήρια έχουν παραβιαστεί μετά την εγκατάσταση ενός κακόβουλου πρόσθετου VS Code
*Σύντομο:*
Καθώς το περιστατικό σχετίζεται με ένα μολυσμένο plugin για το Visual Studio Code, περίπου 3 800 αποθετήρια του GitHub βρίσκονται σε κίνδυνο. Η εταιρεία έβγαλε την επέκταση από το κατάστημα, απομόνισε τον χώρο εργασίας ενός υπαλλήλου και ξεκίνησε διερεύνηση.
Τι συνέβη
1. Αναγνώριση – τη νύχτα του περιστατικού η διοίκηση παρατήρησε παραβίαση της εργασιακής συσκευής ενός από τους εργαζόμενους.
2. Ταυτοποίηση κακόβουλου λογισμικού – διαπιστώθηκε ότι ο λόγος ήταν το μολυσμένο πρόσθετο VS Code.
3. Μέτρα αντιμετώπισης
* Αφαιρέθηκε η επικίνδυνη επέκταση από το επίσημο κατάστημα του GitHub.
* Ο χώρος εργασίας του υπαλλήλου απομόνιζε και αποσυνδέθηκε από το δίκτυο.
* Ξεκίνησε αμέσως η διερεύνηση.
> «Επιπλέον, εντοπίσαμε και περιορίσαμε την παραβίαση της συσκευής του υπαλλήλου που σχετίζεται με το μολυσμένο πρόσθετο VS Code. Αφαιρέθηκαν οι κακόβουλες εκδόσεις της επέκτασης, απομόνιζε τον χώρο εργασίας και άρχισαν αμέσως να αντιδρούν στο περιστατικό… Κατά τη διάρκεια της επίθεσης υπήρξε μόνο η διαρροή δεδομένων από εσωτερικά αποθετήρια του GitHub», δήλωσε η ομάδα της πλατφόρμας.
Κλίμακα ζημιάς
* Εκτίμηση της εταιρείας: περίπου 3 800 αποθετήρια παραβιάστηκαν.
* Προς το παρόν επιβεβαιώνεται ότι τα δεδομένα διαρρεύθηκαν μόνο από εσωτερικά αποθετήρια του GitHub – δεν υπήρξε δημόσια αποκάλυψη κώδικα.
Ποιος βρίσκεται πίσω από την επίθεση
* Η ομάδα TeamPCP είχε προηγουμένως ανακοινώσει σε εξειδικευμένο φόρουμ ότι έπρεπε πρόσβαση στον πηγαίο κώδικα του GitHub και «σχεδόν 4 000 αποθετήρια με κλειστό κώδικα».
* Ζήτησαν ελάχιστο $50 000, απειλώντας δημοσίευση των δεδομένων σε περίπτωση απόρριψης.
* Η TeamPCP είχε ήδη συμμετάσχει σε μεγάλες επιθέσεις αλυσίδων προμηθειών (GitHub, PyPI, NPM, Docker) και στην εκστρατεία Mini Shai‑Hulud που επηρέασε υπαλλήλους της OpenAI.
Γιατί είναι σημαντικό
- Το VS Code είναι ένας από τους πιο δημοφιλείς επεξεργαστές κώδικα. Τα plugins κατεβάζονται από το επίσημο κατάστημα, αλλά δεν είναι η πρώτη φορά που κακόβουλες επεκτάσεις συγκεντρώνουν εκατομμύρια λήψεις.
- Το GitHub εξυπηρετεί πάνω από 4 εκατομμύρια οργανισμούς, συμπεριλαμβανομένων του 90 % των εταιρειών της Fortune 100, και πάνω από 180 εκατομμύρια προγραμματιστές.
- Συνολικά η πλατφόρμα περιέχει περισσότερα από 420 εκατομμύρια αποθετήρια κώδικα.
Τι κάνει το GitHub
1. Αφαίρεση της κακόβουλης επέκτασης από το κατάστημα.
2. Απομόνωση και προστασία της παραβιασμένης συσκευής.
3. Πλήρης διερεύνηση του περιστατικού και εκτίμηση ζημιάς.
4. Ενίσχυση των μέτρων ασφαλείας για την αποτροπή παρόμοιων επιθέσεων στο μέλλον.
Συμπέρασμα: Το GitHub επιβεβαίωσε ότι περίπου 3 800 αποθετήρια παραβιάστηκαν λόγω της κακόβουλης επέκτασης VS Code, αλλά δεν έχει ακόμη επιβεβαιωθεί η δημόσια διαρροή κώδικα. Η εταιρεία λαμβάνει μέτρα προστασίας και διερευνά το περιστατικό.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε