Злам GitHub: попередження для крипторозробників

Витік на GitHub відкрив доступ до 3 800 репозиторіїв. Чанпен Чжао закликав крипторозробників терміново змінити API-ключі. GitHub запевняє, що дані клієнтів у безпеці.

Великий витік безпеки на GitHub призвів до несанкціонованого доступу до близько 3 800 внутрішніх репозиторіїв. Причиною стала компрометація пристрою співробітника через шкідливе розширення VS Code. Хакерське угруповання TeamPCP взяло на себе відповідальність і намагається продати викрадені дані щонайменше за $50 000. GitHub повідомив, що репозиторії клієнтів, корпоративні акаунти та організаційні дані не постраждали. У відповідь компанія видалила шкідливе розширення, ізолювала кінцеву точку та змінила критичні облікові дані. Інцидент викликав серйозне занепокоєння у криптоіндустрії, оскільки API-ключі, збережені навіть у приватних репозиторіях, можуть бути під загрозою. Чанпен Чжао закликав крипторозробників негайно перевірити та змінити всі API-ключі у своїх кодових базах. GitHub продовжує розслідування та моніторить підозрілу активність.

Схожі новини