GitHubハッキングで暗号開発者にAPIキー警告
GitHubの侵害で3,800件の内部リポジトリが流出。Changpeng Zhao氏はAPIキーの即時ローテーションを呼びかけ。GitHubは顧客データは安全と発表。
GitHubで大規模なセキュリティ侵害が発生し、悪意のあるVS Code拡張機能により従業員のデバイスが侵害され、約3,800件の内部リポジトリが不正アクセスを受けました。ハッカーグループTeamPCPが犯行声明を出し、盗まれたデータを最低5万ドルで売却しようとしていると報じられています。 GitHubは、顧客リポジトリやエンタープライズアカウント、組織データには影響がなかったと発表。悪意のある拡張機能の削除やエンドポイントの隔離、認証情報のローテーションなどの対策を実施しました。 この事件は、プライベートリポジトリ内のAPIキーも危険にさらされる可能性があるとして、暗号業界で大きな懸念を呼んでいます。Changpeng Zhao氏は暗号開発者に対し、コードベース内のAPIキーを直ちに確認し、ローテーションするよう強く勧告しています。GitHubは引き続き調査と監視を続け、追加情報があればアップデートを提供するとしています。