GitHubは従業員の行為によって3 800件のリポジトリが侵害されたと認め、彼にVS Code用の悪意ある拡張機能を取得させたことが判明しました

GitHubは従業員の行為によって3 800件のリポジトリが侵害されたと認め、彼にVS Code用の悪意ある拡張機能を取得させたことが判明しました

24 software

GitHubはVS Codeの悪意ある拡張機能をインストールした後、約3,800件のリポジトリがハッキングされたと報告しました

*概要:

Visual Studio Code用に感染したプラグインに関連する事件の結果、GitHubの約3,800件のリポジトリが危険にさらされました。同社はストアから拡張機能を削除し、従業員の作業環境を隔離して調査を開始しました。

何が起きたか
1. 発見 – 事件当夜、管理者は従業員のワークステーションにハッキングが発生したことに気づきました。

2. 悪意あるソフトウェアの特定 – VS Codeの感染拡張機能が原因であると判明しました。

3. 迅速な対応策
* GitHub公式ストアから危険な拡張機能を削除。
* 従業員の作業環境を隔離し、ネットワークから切断。
* 即座に調査を開始。

> 「従業員のデバイスへのハッキングを検出し、VS Codeの感染拡張機能と関連付けました。悪意ある拡張機能を削除し、作業環境を隔離して即時対応しました…攻撃中に内部リポジトリからデータが漏れたのみです」とプラットフォームチームは述べました。

被害規模
* 同社の評価:約3,800件のリポジトリが侵害されました。
* 現時点で確認されたのは、GitHub内部リポジトリからのデータ漏洩のみで、コードの公開開示はありませんでした。

攻撃の背後にいる人物
* TeamPCPグループはフォーラムでGitHubのソースコードへのアクセスと「約4,000件の閉鎖型リポジトリ」を主張しました。
* 彼らは最低$50,000を要求し、拒否した場合にデータ公開を脅迫しました。
* TeamPCPは既にGitHub、PyPI、NPM、Dockerなどのサプライチェーン攻撃やOpenAI従業員を巻き込んだMini Shai‑Huludキャンペーンにも関与していました。

重要性
- VS Codeは最も人気のあるコードエディタの一つです。プラグインは公式ストアからダウンロードされますが、悪意ある拡張機能が数百万回ダウンロードされるケースは珍しくありません。

- GitHubは400万以上の組織をサポートし、Fortune 100企業の90%と1800万人以上の開発者を含みます。
- プラットフォーム全体で4億2000万件以上のコードリポジトリがあります。

GitHubが取った対策
1. ストアから悪意ある拡張機能を削除。
2. 侵害されたデバイスを隔離・保護。
3. インシデントの完全調査と被害評価。
4. 将来同様の攻撃を防ぐためにセキュリティ対策を強化。

結論:GitHubはVS Codeの悪意ある拡張機能によって約3,800件のリポジトリがハッキングされたと確認しましたが、コードの公開漏洩はまだ確認されていません。同社は保護対策を講じ、インシデント調査を継続しています。

コメント (0)

感想を共有してください。礼儀正しく、話題に沿ってお願いします。

まだコメントはありません。コメントを残して、あなたの意見を共有してください!

コメントを残すにはログインしてください。

コメントするにはログイン