GitHub đã bị tấn công thông qua một phần mở rộng VS Code bị nhiễm độc mà không ai ngờ tới.
Market News

GitHub đã bị tấn công thông qua một phần mở rộng VS Code bị nhiễm độc mà không ai ngờ tới.

Bởi vietnameselbn

 Một phần mở rộng VS Code bị nhiễm độc đã xâm phạm các kho lưu trữ nội bộ của GitHub. Khoảng 3.800 kho có thể bị lộ khi GitHub luân chuyển các bí mật và điều tra vụ tấn công.

Một thiết bị của một nhân viên duy nhất. Đó là con đường xâm nhập. GitHub xác nhận đã phát hiện và ngăn chặn một vụ xâm phạm liên quan đến một phần mở rộng VS Code bị nhiễm độc được cài đặt trên một thiết bị nội bộ. Phiên bản phần mở rộng độc hại đã được gỡ bỏ. Điểm cuối đã bị cô lập. Công ty cho biết quy trình ứng phó sự cố đã bắt đầu ngay sau khi phát hiện.

Nền tảng này lần đầu tiên cảnh báo hoạt động bất thường trong một bài đăng trên X, cho biết họ đang điều tra hành vi truy cập trái phép vào các kho lưu trữ nội bộ của mình. Vào thời điểm đó, chưa tìm thấy bằng chứng nào về tác động đến dữ liệu khách hàng được lưu trữ bên ngoài các hệ thống nội bộ đó.

Những gì đã bị lấy và mức độ nghiêm trọng

Kẻ tấn công sau đó tuyên bố đã truy cập vào khoảng 3.800 kho lưu trữ. GitHub, trên X, cho biết con số đó “phù hợp về hướng” với những gì cuộc điều tra đã phát hiện cho đến nay.

Vụ vi phạm bắt nguồn từ một cuộc tấn công vào chuỗi cung ứng trên công cụ phát triển. Không phải là một cuộc xâm nhập trực tiếp vào hệ thống. Ai đó đã đầu độc một phần mở rộng mà các nhà phát triển tin tưởng hàng ngày, chờ đợi và thu thập những gì lọt qua.

GitHub lưu ý trong một bài đăng tiếp theo rằng các bí mật quan trọng đã được luân chuyển trong cùng ngày phát hiện vi phạm và trong suốt đêm đó. Các thông tin xác thực có tác động cao nhất được xử lý trước. Công ty tiếp tục xác thực các lần luân chuyển đó và giám sát các hoạt động tiếp theo.

Nhà sáng lập Binance lên tiếng

Changpeng Zhao, được biết đến trên X với tên @cz_binance, đã trích dẫn thông báo sự cố ban đầu của GitHub. Thông điệp của ông rất thẳng thắn: bất kỳ ai có khóa API được lưu trữ trong mã, ngay cả trong kho lưu trữ riêng tư, nên kiểm tra lại và luân chuyển chúng ngay bây giờ.

Kho lưu trữ riêng tư không phải là nơi an toàn cho các bí mật. Đó là vấn đề. Theo @github trên X, chỉ có các kho lưu trữ nội bộ của GitHub dường như bị ảnh hưởng. Các doanh nghiệp, tổ chức và kho lưu trữ thuộc sở hữu của khách hàng trên nền tảng này nằm ngoài phạm vi những gì đã bị truy cập, dựa trên các phát hiện hiện tại.

Điều đó có thể thay đổi. GitHub đã nói rõ rằng cuộc điều tra vẫn đang mở và các hành động tiếp theo sẽ được thực hiện nếu cần thiết.

Mốc thời gian của GitHub kể từ khi phát hiện

Phản ứng diễn ra nhanh chóng, ít nhất là về phía bí mật. Thông tin xác thực quan trọng được ưu tiên trong vòng vài giờ. Nhật ký vẫn đang được phân tích. GitHub cho biết trên X rằng họ có kế hoạch công bố một báo cáo đầy đủ hơn sau khi cuộc điều tra kết thúc.

Không có mốc thời gian nào được đưa ra cho thời điểm báo cáo đó được công bố.

Mô hình rộng hơn ở đây không hoàn toàn mới. Các công cụ dành cho nhà phát triển đã trở thành điểm xâm nhập thường xuyên của những kẻ tấn công ưa thích sự kiên nhẫn hơn là vũ lực. Một phần mở rộng đáng tin cậy, được cài đặt trên một thiết bị hợp pháp, bên trong một công ty cơ sở hạ tầng lớn. Phép tính rất đơn giản nếu bạn sẵn sàng chờ đợi.

GitHub nhắc lại trong chuỗi bài đăng trên X rằng khách hàng sẽ được thông báo qua các kênh ứng phó sự cố đã thiết lập nếu phát hiện bất kỳ tác động nào đến dữ liệu của họ.

Cuộc điều tra vẫn đang tiếp diễn.

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *