針對內部儲存庫遭駭事故,GitHub證實為受到Nx Console的供應鏈攻擊波及
Posted in
業界新聞
新聞
GitHub同日發布了另一篇部落格文章,指出該名員工安裝的惡意套件就是18.95.0版Nx Console。該公司於5月18日偵測到這名員工的裝置被入侵,當時他們就移除套件,將端點隔離,然後展開事件回應流程。由於Nx Console事故源於開發者受到TanStack攻擊活動波及,換言之,GitHub此次事故同樣可追溯至TanStack遭受攻擊。
針對這起事故可能會造成的影響,GitHub指出,這些內部儲存庫含有來自客戶的資訊,其中一種是支援過程互動內容的摘錄,但是否有資料外流,該公司並未說明,僅表示他們正在持續分析事件記錄、確認身分機密憑證是否已完成輪換,並監控基礎設施是否出現後續活動。
Investigating unauthorized access to GitHub-owned repositories
If any impact is discovered, customers will be notified via established incident response and notification channels.
github.blog
Comments (0)