GitHub saldırısı kripto geliştiricilerine API uyarısı
GitHub'daki ihlal 3.800 dahili depoyu açığa çıkardı. Changpeng Zhao, kripto geliştiricilerine API anahtarlarını hemen döndürmelerini tavsiye etti. GitHub, müşteri verilerinin güvende olduğunu açıkladı.
GitHub'da yaşanan büyük bir güvenlik ihlali, kötü amaçlı bir VS Code uzantısının bir çalışanın cihazını ele geçirmesiyle yaklaşık 3.800 dahili depoya yetkisiz erişim sağlanmasına yol açtı. Saldırının sorumluluğunu TeamPCP adlı hacker grubu üstlendi ve çalınan verileri en az 50.000 dolara satmaya çalıştığı bildirildi. GitHub, müşteri depolarının, kurumsal hesapların ve organizasyonel verilerin etkilenmediğini açıkladı. Zararlı uzantı kaldırıldı, ilgili uç nokta izole edildi ve kritik kimlik bilgileri döndürüldü. Olay, kripto endüstrisinde ciddi endişelere yol açtı; çünkü kodda saklanan API anahtarları, özel depolarda bile olsa, risk altında olabilir. Changpeng Zhao, kripto geliştiricilerine kod tabanlarındaki tüm API anahtarlarını derhal gözden geçirmelerini ve döndürmelerini şiddetle tavsiye etti. GitHub, ihlali araştırmaya, şüpheli etkinlikleri izlemeye ve yeni bilgiler geldikçe güncellemeler sağlamaya devam ediyor.