GitHub 确认恶意 VS Code 扩展入侵,约 3800 个内部仓库遭窃
GitHub 于 5 月 20 日在 X 公布安全事件调查更新,确认一名员工设备通过被植入恶意程序的 VS Code 扩展遭到入侵,导致约 3,800 个内部仓库被窃取。GitHub 表示,没有证据表明存放在 GitHub 内部代码库之外的客户信息受到影响。GitHub 已移除恶意扩展、隔离受影响终端、轮换关键凭证。 GitHub 确认的安全事件细节 根据 GitHub 官方 X 帖子确认: 受影响范围:约 3,800 个 GitHub 内部仓库(攻击者声称数量与 GitHub 调查结果基本一致) 根本原因:员工设备被入侵 攻击途径:被植入恶意代码的 VS Code 扩展(开发者供应链攻击) 客户影响:GitHub 确认“严格限制在 GitHub 内部代码库的资料泄露”,未发现对客户数据、企业、组织或仓库造成影响的证据 威胁行为者的确认情况 根据 Dark Web Informer(威胁情报机构)披露:化名 TeamPCP 的威胁行为者在 GitHub 公告前就已在暗网上发布销售 GitHub 内部源码和组织数据的商品信息。H2S Media 报道确认,TeamPCP 与 Shai-H
Market Whisper·05-20 05:38








