این رویداد در حالی رخ میدهد که افزونههای مخرب VS Code به تهدیدی مکرر برای توسعهدهندگان تبدیل شدهاند؛ در سالهای اخیر افزونههایی با میلیونها نصب برای سرقت اطلاعات اعتباری، استخراج ارز دیجیتال و حتی باجافزاری (ransomware) مورد استفاده قرار گرفتهاند. گروه TeamPCP پیشتر با حملات زنجیره تأمین (supply chain attacks) گسترده علیه پلتفرمهای توسعهنرمافزار از جمله PyPI، NPM و Docker مرتبط بوده و اخیراً در کمپین «Mini Shai-Hulud» که دو کارمند OpenAI را نیز تحت تأثیر قرار داد، نقش داشته است. گیتهاب در حال حاضر توسط بیش از ۴ میلیون سازمان و ۱۸۰ میلیون توسعهدهنده در سراسر جهان استفاده میشود.
کلمات کلیدی : هک گیتهاب, افزونه مخرب VS Code, نقض امنیتی مخازن گیتهاب, گروه هکری TeamPCP, حملات زنجیره تأمین, استخراج داده مخازن خصوصی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.