GitHub-Hack: Dringende API-Key-Warnung für Krypto-Entwickler
GitHub-Hack legt 3.800 Repositories offen. Changpeng Zhao fordert Krypto-Entwickler auf, API-Schlüssel sofort zu rotieren. GitHub betont, dass Kundendaten sicher sind.
Ein schwerwiegender Sicherheitsvorfall bei GitHub führte zu einem unbefugten Zugriff auf rund 3.800 interne Repositories. Ursache war eine bösartige VS Code-Erweiterung, die das Gerät eines Mitarbeiters kompromittierte. Die Hackergruppe TeamPCP übernahm die Verantwortung und versucht, die gestohlenen Daten für mindestens 50.000 US-Dollar zu verkaufen. GitHub betonte, dass Kunden-Repositories, Unternehmenskonten und Organisationsdaten nicht betroffen seien. Als Reaktion entfernte GitHub die schädliche Erweiterung, isolierte den Endpunkt und rotierte kritische Zugangsdaten. Der Vorfall löste in der Kryptoindustrie erhebliche Bedenken aus, da API-Schlüssel im Code – selbst in privaten Repositories – gefährdet sein könnten. Changpeng Zhao riet Krypto-Entwicklern dringend, alle API-Schlüssel zu überprüfen und zu rotieren. GitHub untersucht den Vorfall weiterhin und wird Updates bereitstellen.