ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

گیت‌هاب
امنیت

تأیید نفوذ امنیتی به GitHub؛ هکرها به ۳۸۰۰ مخزن داخلی دسترسی پیدا کردند

این نفوذ به‌دلیل نصب افزونه مخرب برای VS Code در سیستم یکی از کارکنان گیت‌هاب رخ داده است.

جواد تاجی
جواد تاجی منتشر شده در 30 اردیبهشت 1405  |  18:00

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

گیت‌هاب تأیید کرده است که در پی نصب یک افزونه مخرب برای ویرایشگر ویژوال استودیو کد (VS Code) روی سیستم یکی از کارکنان این شرکت، حدود ۳۸۰۰ مخزن داخلی آن مورد نفوذ قرار گرفته‌اند.

به گفته GitHub، پس از شناسایی این تهدید، نسخه مخرب افزونه حذف و دستگاه آلوده نیز ایزوله شده است. گیت‌هاب در بیانیه خود توضیح می‌دهد:

«دیروز متوجه نفوذ به دستگاه یکی از کارکنان شدیم که به یک افزونه آلوده VS Code مرتبط بود. نسخه مخرب افزونه را حذف، دستگاه را ایزوله و بلافاصله روند مقابله با حادثه را آغاز کردیم.»

این شرکت اعلام کرده ارزیابی اولیه نشان می‌دهد فعالیت مهاجمان تنها شامل استخراج داده از مخازن داخلی GitHub بوده و تاکنون نشانه‌ای از دسترسی به داده‌های مشتریان خارج از این مخازن مشاهده نشده است. بااین‌حال، تعداد مخازن درگیر که مهاجمان ادعا کرده‌اند حدود ۳۸۰۰ مورد است، با یافته‌های اولیه تیم امنیتی GitHub همخوانی دارد.

هرچند GitHub هنوز عامل این حمله را رسماً معرفی نکرده است، گروه هکری TeamPCP در انجمن سایبری Breached مسئولیت این نفوذ را برعهده گرفته است. این گروه مدعی شده به «حدود ۴۰۰۰ مخزن کد خصوصی» دسترسی پیدا کرده و قصد دارد داده‌های سرقت‌شده را با قیمت حداقل ۵۰ هزار دلار بفروشد.

به گفته این گروه، هدف آنها اخاذی از GitHub نیست و درصورتی‌که خریداری برای داده‌ها پیدا نشود، ممکن است اطلاعات را به‌صورت رایگان منتشر کنند.

TeamPCP پیش‌تر نیز با حملات گسترده به پلتفرم‌های توسعه نرم‌افزار مانند PyPI ،NPM و Docker ارتباط داشته است. این گروه همچنین در کمپینی نقش داشته که طی آن به دو کارمند شرکت OpenAI حمله شده بود.

READ  گیت‌هاب از دسترسی هکرها به گواهی‌های امضای کد دو اپلیکیشن خود خبر داد
جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (19 مورد)
  • RedWood

    چرا برای حل مسئله اینترنت رو قطع و سایت رو کلا حذف نکردن؟؟؟

  • Erfoli

    کار کاره دژمن بوده ، باید سوئیچ میکردن به GITHUB ملی پشمای هکرها می‌ریخت

  • M-ir

    دستشون درد نکنه که "امنیت" مون رو تامین کردن🤬🤬🤬🤬

  • RZA7

    باید اینترنتشو قطع میکرد تا بهش حمله سایبری نشه🫪

    • 4itsam

      دقیقا!
      نمیدونم بچه های گیت هاب چیز به این واضحی رو چطوری نمی بینن
      باید سیم کارت های گیت هاب پرو عرضه می کردن...
      نکردن و این شد!

  • Amirmoq

    عجب

  • Shaco_Jg

    اون کارمندی که از vs code استفاده می کنه رو اصلا چرا بهش همچین دسترسی دادن

  • armin.

    پس واس این بود از لیست سفید خارج شد

  • Samad_Agha

    اینکه اپن سورسه دقیقاً به چی نفوذ کردند؟ بگید بیان از هکر های ما یاد بگیرند روزانه حساب بانکی کلی از کاربر های روبیکا خالی می کنند

  • 2026_DELTA

    فقط باید اعضای این تیم هکری رو از پا آویزون کرد به پنکه سقفی بعد روی دور تند روشنش کرد دهنشون صاف بشه .

  • amirhossei_n

    اگر vscode اینترنت خودشو قطع میکرد به این بلا دچار نمیشد.
    احمقا هنوز راه صیانت از امنیت مجازی خودشون رو پیدا نکردن بعد به ما میگن جهان سومی!

  • Filterbuster

    ما هم که نمی‌دونیم این موضوع به دورزدن فیلترینگ ایرانی ها ربط داره. این قدر ساکت بمانید تا همین بلا سر تک تک شرکت های ارتباطی دنیا بیاد. سکوت هزینه دارد

  • Noise_uchl

    اگه گیت‌هاب هم بجای اینترنت روی اینترانت بود هک نمی شد
    مثل ما که خداروشکر با قطع اینترنت دیگه هیچ بانکی ، سازمانی، شرکت ارائه دهنده خدمات ابری و و و و غیره مون هک نشدن و در امنیت کامل هستند.

  • AMIN2008

    مس که به قول کوروش غیور مردان با تلاش های شبانه روزی و ... چند روز جلو تر فهمیدن و لیست سفیدش رو ورداشتن چه ربطی داره نمیدونم XD

  • ali8889

    گیتهاب الان مادر اون کارمندو به عزاش میشونه

    • Mobin-salimi

      فک نکنم

  • HESAMODENCHALABEI

    یادش بخیر ما هم یه زمانی از این کارا می کردیم وقتی نت وصل بود !

  • IDoNotHaveHopeAnyMore

    یعنی ممکنه مسئولین ما هم بخاطر همین مشکل GitHub را از White List خارج کرده باشند؟
    .
    عجب مسئولین با فکری داریم.
    باید ۱۹۴۴ ساعت ایستاده براشون دست بزنیم.

مطالب پیشنهادی