GitHub daxili repozitorilərinə icazəsiz giriş faktını təsdiqləyib.
Redaksiya xəbər verir ki, hücum GitHub əməkdaşlarından birinin kompüterində quraşdırılmış zərərli Visual Studio Code genişlənməsi vasitəsilə həyata keçirilib.
Məlumata görə, həmin genişlənmə əməkdaşın cihazından giriş açarlarını və daxili repozitorilərə çıxış məlumatlarını ələ keçirib. GitHub komprometasiya olunmuş cihazı təcrid etdiyini, zərərli genişlənməni sildiyini və kritik açarları yenilədiyini bildirib.
Hücumla bağlı məsuliyyəti TeamPCP adlı haker qrupu üzərinə götürüb. Qrup təxminən 3800 daxili GitHub repozitorisini ələ keçirdiyini və məlumatları 50 min dollara satışa çıxardığını iddia edir.
GitHub-un ilkin qiymətləndirməsinə görə, hadisə əsasən şirkətin daxili repozitoriləri ilə məhdudlaşıb. Müştəri məlumatlarının və istifadəçilərin ictimai repozitorilərinin təsirləndiyinə dair hələlik sübut açıqlanmayıb.
Hadisə proqram təminatı təchizat zəncirində ən zəif halqalardan birinin developer cihazları və IDE genişlənmələri olduğunu yenidən göstərdi.
Sosial şəbəkələrdə isə Microsoft-a məxsus GitHub-un Microsoft VS Code genişlənməsi üzərindən sındırılması istehza ilə qarşılanıb.
