Skip to main content

針對內部儲存庫遭駭事故,GitHub證實為受到Nx Console的供應鏈攻擊波及

Posted in 業界新聞
新聞

GitHub同日發布了另一篇部落格文章,指出該名員工安裝的惡意套件就是18.95.0版Nx Console。該公司於5月18日偵測到這名員工的裝置被入侵,當時他們就移除套件,將端點隔離,然後展開事件回應流程。由於Nx Console事故源於開發者受到TanStack攻擊活動波及,換言之,GitHub此次事故同樣可追溯至TanStack遭受攻擊。

針對這起事故可能會造成的影響,GitHub指出,這些內部儲存庫含有來自客戶的資訊,其中一種是支援過程互動內容的摘錄,但是否有資料外流,該公司並未說明,僅表示他們正在持續分析事件記錄、確認身分機密憑證是否已完成輪換,並監控基礎設施是否出現後續活動。

Investigating unauthorized access to GitHub-owned repositories

If any impact is discovered, customers will be notified via established incident response and notification channels.

github.blog
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.