GitHub piraté : vigilance accrue pour les clés API crypto
Une faille GitHub a exposé 3 800 dépôts internes. Changpeng Zhao exhorte les développeurs crypto à réinitialiser leurs clés API. GitHub affirme que les données clients sont protégées.
Une faille de sécurité majeure chez GitHub a permis un accès non autorisé à environ 3 800 dépôts internes, suite à la compromission de l'appareil d'un employé par une extension malveillante de VS Code. Le groupe de hackers TeamPCP a revendiqué l'attaque et tente de vendre les données volées pour au moins 50 000 $. GitHub a précisé que les dépôts clients, les comptes entreprise et les données organisationnelles n'ont pas été affectés. En réponse, la plateforme a supprimé l'extension malveillante, isolé l'endpoint concerné et réinitialisé les identifiants critiques. Cet incident suscite de fortes inquiétudes dans l'industrie crypto, notamment concernant l'exposition potentielle de clés API stockées dans le code. Changpeng Zhao a recommandé aux développeurs crypto de vérifier et de réinitialiser immédiatement toutes les clés API présentes dans leurs bases de code. GitHub poursuit son enquête et surveille toute activité suspecte.