GitHub, 보안 사고 조사 결과 발표: 직원이 악성 VS Code 플러그인 공격을 받아 약 3,800개의 내부 저장소가 유출됨
Svmuu 소식: GitHub는 X 플랫폼을 통해 자사 내부 저장소에 대한 무단 접근 사건과 관련해 추가 조사 내용을 공유했다고 밝혔습니다. 어제 GitHub는 악성 VS Code 플러그인과 관련된 직원 기기 공격 사건을 탐지하고 차단했습니다. GitHub은 해당 악성 플러그인 버전을 제거하고, 엔드포인트를 격리하며 즉시 사고 대응을 전개했습니다. 현재 평가에 따르면, 이번 활동은 GitHub 내부 저장소의 정보 유출에만 국한된 것으로 나타났습니다. 공격자가 현재 주장하는 약 3,800개의 저장소는 GitHub의 지금까지의 조사 방향과 일치합니다. GitHub은 위험을 줄이기 위해 신속하게 조치를 취했으며, 어제와 밤사이 핵심 키를 교체하고 가장 큰 영향을 받은 자격 증명을 우선적으로 처리했습니다. GitHub은 계속해서 로그를 분석하고, 키 교체를 검증하며, 후속 활동을 모니터링할 것이며, 조사가 완료되면 더 자세한 보고서를 발표할 예정입니다.
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
Recommended Reading





