GitHub’ın Dahili Kod Depoları Saldırıya Uğradı

GitHub, şirketin dahili depolarını hedef alan bir yetkisiz erişim olayını araştırdığını açıkladı. Platform, mevcut incelemelere göre müşteri verilerinin veya kullanıcı depolarının etkilendiğine dair herhangi bir bulgu bulunmadığını belirtirken, altyapı genelinde olası ek faaliyetlerin yakından takip edildiğini belirtti.

GitHub’a Yönelik Saldırı, Zararlı VS Code Eklentisiyle Başlatıldı

GitHub tarafından paylaşılan bilgilere göre olay, zararlı bir Visual Studio Code eklentisi üzerinden bir çalışan cihazının ele geçirilmesiyle başladı. Kötü amaçlı eklenti sürümünün hızlı şekilde kaldırıldığı, etkilenen cihazın izole edildiği ve olay müdahale sürecinin hemen başlatıldığı açıklandı.

Saldırının yalnızca GitHub’ın dahili depolarına yönelik veri sızdırma faaliyetlerini içerdiği bildiriliyor. Saldırganların yaklaşık 3.800 dahili depoya eriştiği yönündeki iddiaların ise mevcut soruşturma bulgularıyla genel olarak örtüştüğü belirtildi.

Platform, riskleri azaltmak amacıyla kritik erişim anahtarlarının ve kimlik bilgilerinin aynı gün içinde döndürülmeye başlandığını açıkladı. Özellikle yüksek etkili kimlik bilgilerine öncelik verildiği ve süreç boyunca ek güvenlik önlemlerinin devreye alındığı ifade edildi.

GitHub, ayrıca olayla ilgili log kayıtlarının analiz edilmeye devam ettiğini, gizli anahtar değişimlerinin doğrulandığını ve olası ek saldırı aktivitelerinin de izlendiğini belirtti. Soruşturma tamamlandıktan sonra daha kapsamlı teknik bir rapor yayınlanacağı da vurgulandı.

Exit mobile version