GitHub, bir çalışanının eylemi nedeniyle 3 800 depoyun tehlikeye atıldığını kabul etti – onun VS Code için kötü amaçlı bir eklenti oluşturdu.
GitHub, kötü amaçlı VS Code eklentisi kurulumundan sonra yaklaşık 3800 depoyu hackledi
*Kısaca:*
Visual Studio Code için bulaşmış bir eklentiyle ilgili olay sonucunda GitHub'ın yaklaşık 3 800 deposu tehlikeye girdi. Şirket, mağazadan eklentiyi kaldırdı, çalışanının çalışma alanını izole etti ve soruşturma başlattı.
Ne oldu
1. Tespit – Olay gecesi yönetim, çalışanlarından birinin iş bilgisayarının hacklendiğini fark etti.
2. Kötü amaçlı yazılımın tanımlanması – VS Code eklentisinin bulaşmış olduğu belirlendi.
3. Müdahale önlemleri
* Tehlikeli eklenti GitHub resmi mağazasından kaldırıldı.
* Çalışanın çalışma alanı izole edildi ve ağa bağlanmaktan kesildi.
* Hemen soruşturma başlatıldı.
> “Çalışanımızın cihazındaki hackleme olayını, bulaşmış VS Code eklentisiyle ilişkilendirerek tespit ettik ve izole ettik. Kötü amaçlı eklenti sürümünü kaldırdık, çalışma alanını izole ettik ve hemen müdahaleye başladık… Saldırı sırasında yalnızca iç depolardan veri sızıntısı yaşandı,” dedi platform ekibi.
Zarar ölçeği
* Şirketin tahmini: yaklaşık 3 800 depo tehlike altında kaldı.
* Şu anda, verilerin yalnızca GitHub'ın dahili depolarından sızdığı doğrulanıyor – kodun kamuya açık bir şekilde açıklanması olmadı.
Saldırının arkasında kim var
* TeamPCP grubu, ilgili forumda GitHub kaynak koduna erişim ve “yaklaşık 4000 kapalı kodlu depo” hakkında haber verdi.
* Minimum $50 000 talep etti ve reddedilmesi durumunda verileri açıklamayı tehdit etti.
* TeamPCP, GitHub, PyPI, NPM, Docker gibi tedarik zincirlerine yönelik büyük saldırılarda ve OpenAI çalışanlarını etkileyen Mini Shai‑Hulud kampanyasında yer aldı.
Neden önemli
- VS Code, en popüler kod editörlerinden biri. Eklentiler resmi mağazadan indirildiği halde kötü amaçlı eklentilerin milyonlarca indirilmesi ilk kez değil.
- GitHub, Fortune 100'den %90’ı dahil olmak üzere 4 milyondan fazla organizasyonu ve 180 milyon geliştiriciyi barındırıyor.
- Toplamda platform 420 milyondan fazla kod deposuna sahip.
GitHub ne yapıyor
1. Kötü amaçlı eklentiyi mağazadan kaldırmak.
2. Tehlikeye uğramış cihazı izole etmek ve korumak.
3. Olayın tam soruşturmasını yapmak ve zararları değerlendirmek.
4. Gelecekte benzer saldırıları önlemek için güvenlik önlemlerini güçlendirmek.
Sonuç: GitHub, yaklaşık 3800 deposunun VS Code kötü amaçlı eklentisi nedeniyle hacklendiğini doğruladı ancak henüz kodun kamuya açık bir şekilde sızdırıldığına dair kesin kanıt yok. Şirket koruma önlemleri alıyor ve olayı araştırıyor.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın