

近期,GitHub披露其系统遭遇严重安全事件,约3800个内部代码仓库在未经许可的情况下被外部实体访问。调查发现,攻击源于员工终端通过被植入恶意插件的Visual Studio Code工具发起的渗透行为。
安全团队确认,此次入侵利用了软件开发流程中的自动化部署机制漏洞,攻击者通过伪装成合法扩展程序的恶意模块获取高权限访问权限,进而窃取会话令牌与身份凭证。
据执法机构与独立研究者联合通报,名为TeamPCP的黑客组织已宣称掌控逾4000个涉及关键基础设施的代码仓库,并在暗网论坛以不低于5万美元的价格进行数据拍卖,目标包括核心系统配置与敏感认证信息。
GitHub已立即执行应急响应流程,包括轮换所有潜在泄露的访问令牌、隔离受影响主机、清除恶意组件,并启动深度日志分析。公司强调,客户项目、企业实例及用户账户均未受到影响。
币安创始人赵长鹏公开呼吁加密领域开发者即刻审查并更新存储于代码库中的API密钥。专家建议采用gitleaks、Trivy及GitHub内置秘密扫描等工具,杜绝将密钥明文嵌入源码的行为。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.