گیتهاب (GitHub) نقض امنیتی مخازن داخلی خود را تأیید کرد و اعلام نمود که پس از نصب یک افزونه مخرب ویژوال استودیو کد (VS Code extension) توسط یکی از کارمندان، حدود ۳٬۸۰۰ مخزن داخلی این شرکت در معرض دسترسی غیرمجاز قرار گرفته است. گروه هکری TeamPCP مدعی شده که به تقریباً ۴٬۰۰۰ مخزن خصوصی این پلتفرم دسترسی یافته و کدهای منبع آن را در ازای حداقل ۵۰٬۰۰۰ دلار در انجمن هکری Breached به فروش گذاشته است. گیتهاب اعلام کرد که تاکنون شواهدی دال بر تأثیر این نقض بر دادههای مشتریان خارج از مخازن داخلی یافت نشده، اما تحقیقات ادامه دارد و در صورت کشف هرگونه آسیب، مشتریان آسیبدیده از طریق کانالهای رسمی مطلع خواهند شد.
گروه TeamPCP پیشتر با حملات زنجیره تأمین (supply chain attacks) علیه پلتفرمهای توسعهنرمافزاری نظیر PyPI، NPM و Docker مرتبط بوده است. این گروه در ماه مارس اسکنر آسیبپذیری Trivy متعلق به Aqua Security را نیز به خطر انداخت که به آلوده شدن دهها هزار دستگاه با بدافزار سرقت اطلاعات «TeamPCP Cloud Stealer» منجر شد. اخیراً این گروه با کمپین زنجیره تأمین «Mini Shai-Hulud» که دستگاههای دو کارمند OpenAI را تحت تأثیر قرار داد نیز مرتبط شناخته شده و تهدید کرده است که کدهای منبع سرقتی از Mistral AI را فاش خواهد کرد.
کلمات کلیدی : نقض امنیتی گیتهاب, افزونه مخرب ویژوال استودیو کد, گروه هکری TeamPCP, حمله زنجیره تأمین, سرقت مخازن خصوصی گیتهاب, بدافزار سرقت اطلاعات

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.