GitHub đã công nhận rằng do hành động của một nhân viên, 3 800 kho lưu trữ đã bị compromet – anh ta đã cài đặt một phần mở rộng độc hại cho VS Code

GitHub đã công nhận rằng do hành động của một nhân viên, 3 800 kho lưu trữ đã bị compromet – anh ta đã cài đặt một phần mở rộng độc hại cho VS Code

27 software

GitHub báo cáo về việc bị hack gần 3.800 kho lưu trữ sau khi cài đặt tiện ích mở rộng độc hại cho VS Code

*Tóm tắt:*

Kết quả của sự cố liên quan đến plugin nhiễm virus dành cho Visual Studio Code, khoảng 3.800 kho lưu trữ GitHub đã bị đe dọa. Công ty đã xoá tiện ích khỏi cửa hàng, cách ly nơi làm việc của nhân viên và bắt đầu điều tra.

Những gì đã xảy ra
1. Phát hiện – vào ban đêm khi sự cố diễn ra, quản trị viên nhận thấy thiết bị làm việc của một trong những nhân viên bị hack.
2. Xác định phần mềm độc hại – phát hiện nguyên nhân là tiện ích mở rộng VS Code nhiễm virus.
3. Các biện pháp phản ứng
* Đã xoá tiện ích nguy hiểm khỏi cửa hàng chính thức của GitHub.
* Cách ly nơi làm việc của nhân viên và ngắt kết nối mạng.
* Ngay lập tức bắt đầu điều tra.

> “Chúng tôi đã phát hiện và cô lập vụ hack thiết bị của nhân viên, liên quan đến tiện ích mở rộng VS Code nhiễm virus. Chúng tôi đã xoá phiên bản độc hại của tiện ích, cách ly nơi làm việc và ngay lập tức phản ứng với sự cố… Trong quá trình tấn công chỉ có rò rỉ dữ liệu từ các kho lưu trữ nội bộ của GitHub,” – đội ngũ nền tảng cho biết.

Quy mô thiệt hại
* Đánh giá của công ty: khoảng 3.800 kho lưu trữ đã bị xâm phạm.
* Hiện tại được xác nhận rằng dữ liệu chỉ rò rỉ từ các kho nội bộ của GitHub – không có sự tiết lộ mã nguồn công khai.

Ai đứng sau cuộc tấn công
* Nhóm TeamPCP trước đây đã thông báo trên diễn đàn chuyên ngành về quyền truy cập vào mã nguồn GitHub và “khoảng 4.000 kho lưu trữ với mã nguồn đóng”.
* Họ đòi tối thiểu 50.000 đô la, đe dọa công bố dữ liệu nếu không đồng ý.
* TeamPCP đã tham gia các cuộc tấn công quy mô lớn vào chuỗi cung ứng (GitHub, PyPI, NPM, Docker) và chiến dịch Mini Shai‑Hulud, ảnh hưởng đến nhân viên OpenAI.

Tại sao điều này quan trọng
- VS Code là một trong những trình soạn thảo mã phổ biến nhất. Các plugin được tải từ cửa hàng chính thức, nhưng không phải lần đầu tiên các tiện ích độc hại đã đạt số lượt tải xuống hàng triệu.
- GitHub phục vụ hơn 4 triệu tổ chức, bao gồm 90% công ty trong danh sách Fortune 100, và hơn 180 triệu nhà phát triển.
- Tổng cộng nền tảng chứa hơn 420 triệu kho lưu trữ mã nguồn.

Những gì GitHub đang làm
1. Xoá tiện ích độc hại khỏi cửa hàng.
2. Cách ly và bảo vệ thiết bị đã bị xâm phạm.
3. Tiến hành điều tra hoàn chỉnh và đánh giá thiệt hại.
4. Tăng cường biện pháp an ninh để ngăn chặn các cuộc tấn công tương tự trong tương lai.

Kết luận: GitHub xác nhận rằng khoảng 3.800 kho lưu trữ đã bị hack do tiện ích mở rộng độc hại VS Code, nhưng chưa có bằng chứng về rò rỉ mã nguồn công khai. Công ty đang thực hiện biện pháp bảo vệ và điều tra sự cố.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận