5月20日GitHub於社群網站X透露近3,800個內部儲存庫遭駭,事故發生的源頭,是一名員工不慎安裝有問題的Visual Studio Code(VS Code)延伸套件,所以引發事故。由於駭客團體TeamPCP對TanStack發動攻擊之後,有許多開發團隊遭受波及,很容易讓人聯想這起事故也與TanStack事故有關,如今這樣的推測成真。
GitHub同日發布了另一篇部落格文章,指出該名員工安裝的惡意套件就是18.95.0版Nx Console。該公司於5月18日偵測到這名員工的裝置被入侵,當時他們就移除套件,將端點隔離,然後展開事件回應流程。由於Nx Console事故源於開發者受到TanStack攻擊活動波及,換言之,GitHub此次事故同樣可追溯至TanStack遭受攻擊。
針對這起事故可能會造成的影響,GitHub指出,這些內部儲存庫含有來自客戶的資訊,其中一種是支援過程互動內容的摘錄,但是否有資料外流,該公司並未說明,僅表示他們正在持續分析事件記錄、確認身分機密憑證是否已完成輪換,並監控基礎設施是否出現後續活動。
Comments (0)