ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
گیت‌هاب
امنیت

تأیید نفوذ امنیتی به GitHub؛ هکرها به ۳۸۰۰ مخزن داخلی دسترسی پیدا کردند

این نفوذ به‌دلیل نصب افزونه مخرب برای VS Code در سیستم یکی از کارکنان گیت‌هاب رخ داده است.

جواد تاجی
نوشته شده توسط جواد تاجی تاریخ انتشار: ۳۰ اردیبهشت ۱۴۰۵ | ۱۸:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

گیت‌هاب تأیید کرده است که در پی نصب یک افزونه مخرب برای ویرایشگر ویژوال استودیو کد (VS Code) روی سیستم یکی از کارکنان این شرکت، حدود ۳۸۰۰ مخزن داخلی آن مورد نفوذ قرار گرفته‌اند.

به گفته GitHub، پس از شناسایی این تهدید، نسخه مخرب افزونه حذف و دستگاه آلوده نیز ایزوله شده است. گیت‌هاب در بیانیه خود توضیح می‌دهد:

«دیروز متوجه نفوذ به دستگاه یکی از کارکنان شدیم که به یک افزونه آلوده VS Code مرتبط بود. نسخه مخرب افزونه را حذف، دستگاه را ایزوله و بلافاصله روند مقابله با حادثه را آغاز کردیم.»

این شرکت اعلام کرده ارزیابی اولیه نشان می‌دهد فعالیت مهاجمان تنها شامل استخراج داده از مخازن داخلی GitHub بوده و تاکنون نشانه‌ای از دسترسی به داده‌های مشتریان خارج از این مخازن مشاهده نشده است. بااین‌حال، تعداد مخازن درگیر که مهاجمان ادعا کرده‌اند حدود ۳۸۰۰ مورد است، با یافته‌های اولیه تیم امنیتی GitHub همخوانی دارد.

هرچند GitHub هنوز عامل این حمله را رسماً معرفی نکرده است، گروه هکری TeamPCP در انجمن سایبری Breached مسئولیت این نفوذ را برعهده گرفته است. این گروه مدعی شده به «حدود ۴۰۰۰ مخزن کد خصوصی» دسترسی پیدا کرده و قصد دارد داده‌های سرقت‌شده را با قیمت حداقل ۵۰ هزار دلار بفروشد.

به گفته این گروه، هدف آنها اخاذی از GitHub نیست و درصورتی‌که خریداری برای داده‌ها پیدا نشود، ممکن است اطلاعات را به‌صورت رایگان منتشر کنند.

TeamPCP پیش‌تر نیز با حملات گسترده به پلتفرم‌های توسعه نرم‌افزار مانند PyPI ،NPM و Docker ارتباط داشته است. این گروه همچنین در کمپینی نقش داشته که طی آن به دو کارمند شرکت OpenAI حمله شده بود.

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (19 مورد)
  • armin.
    armin. | 3 هفته قبل

    پس واس این بود از لیست سفید خارج شد

  • Samad_Agha
    Samad_Agha | 3 هفته قبل

    اینکه اپن سورسه دقیقاً به چی نفوذ کردند؟ بگید بیان از هکر های ما یاد بگیرند روزانه حساب بانکی کلی از کاربر های روبیکا خالی می کنند

  • 2026_DELTA
    2026_DELTA | 3 هفته قبل

    فقط باید اعضای این تیم هکری رو از پا آویزون کرد به پنکه سقفی بعد روی دور تند روشنش کرد دهنشون صاف بشه .

  • amirhossei_n
    amirhossei_n | 3 هفته قبل

    اگر vscode اینترنت خودشو قطع میکرد به این بلا دچار نمیشد.
    احمقا هنوز راه صیانت از امنیت مجازی خودشون رو پیدا نکردن بعد به ما میگن جهان سومی!

  • Filterbuster
    Filterbuster | 3 هفته قبل

    ما هم که نمی‌دونیم این موضوع به دورزدن فیلترینگ ایرانی ها ربط داره. این قدر ساکت بمانید تا همین بلا سر تک تک شرکت های ارتباطی دنیا بیاد. سکوت هزینه دارد

  • Noise_uchl
    Noise_uchl | 3 هفته قبل

    اگه گیت‌هاب هم بجای اینترنت روی اینترانت بود هک نمی شد
    مثل ما که خداروشکر با قطع اینترنت دیگه هیچ بانکی ، سازمانی، شرکت ارائه دهنده خدمات ابری و و و و غیره مون هک نشدن و در امنیت کامل هستند.

  • AMIN2008
    AMIN2008 | 3 هفته قبل

    مس که به قول کوروش غیور مردان با تلاش های شبانه روزی و ... چند روز جلو تر فهمیدن و لیست سفیدش رو ورداشتن چه ربطی داره نمیدونم XD

  • ali8889
    ali8889 | 3 هفته قبل

    گیتهاب الان مادر اون کارمندو به عزاش میشونه

    • Mobin-salimi
      Mobin-salimi | 3 هفته قبل

      فک نکنم

  • HESAMODENCHALABEI
    HESAMODENCHALABEI | 3 هفته قبل

    یادش بخیر ما هم یه زمانی از این کارا می کردیم وقتی نت وصل بود !

  • IDoNotHaveHopeAnyMore
    IDoNotHaveHopeAnyMore | 3 هفته قبل

    یعنی ممکنه مسئولین ما هم بخاطر همین مشکل GitHub را از White List خارج کرده باشند؟
    .
    عجب مسئولین با فکری داریم.
    باید ۱۹۴۴ ساعت ایستاده براشون دست بزنیم.

مطالب پیشنهادی