O GitHub confirmou que sofreu uma violação de segurança após atacantes acessarem e extraírem os códigos de quase 3.800 repositórios internos da empresa. A atividade suspeita foi detectada na segunda-feira, dia 18 de maio, originada a partir do comprometimento de um dispositivo de um funcionário. Segundo as investigações iniciais da equipe de segurança, o vetor do ataque foi uma extensão maliciosa e envenenada do VS Code, publicada por terceiros. Assim que a invasão foi identificada, a empresa isolou o endpoint afetado, removeu a versão da extensão do ar e iniciou os protocolos de resposta a incidentes, realizando a rotação de segredos críticos e priorizando as credenciais de maior impacto.
A empresa informou que a ação atingiu apenas repositórios de propriedade do próprio GitHub, sem evidências de impactos em dados de clientes armazenados fora desse escopo, como organizações ou repositórios externos. Contudo, alguns dos arquivos internos afetados continham trechos de interações de sup...
Suggested Credits
Tags, Events, and Projects