GitHub هک شد: دسترسی غیرمجاز به مخازن داخلی
خلاصهٔ کاملتر
گیتهاب روز ۱۹ می اعلام کرد که داره دسترسی غیرمجاز به مخازن داخلی خودش رو بررسی میکنه. در اون لحظه شرکت گفت هیچ مدرکی از آسیب به اطلاعات مشتریان — یعنی سازمانها، تیمها، و ریپازیتوریهای کاربران — پیدا نکرده، ولی زیرساخت رو زیر نظر داره.
روز بعد (۲۰ می)، گیتهاب جزئیات بیشتری منتشر کرد. معلوم شد که مهاجم از یک افزونه آلوده VS Code (ویرایشگر محبوب مایکروسافت) استفاده کرده تا دستگاه یکی از کارمندان رو به خطر بندازه. گیتهاب بلافاصله اون نسخه مخرب افزونه رو حذف کرد، دستگاه مربوطه رو ایزوله کرد، و فرآیند واکنش به حادثه رو آغاز کرد.
بر اساس بررسیهای اولیه، فقط مخازن داخلی گیتهاب دچار نشت شدن. مهاجم ادعا کرده حدود ۳۸۰۰ ریپازیتوری رو استخراج کرده که گیتهاب این عدد رو «تقریباً منطبق با یافتههای تحقیقات» توصیف کرده.
گیتهاب برای کاهش خطر، کردنشالهای حساس (رمزها، توکنها، کلیدهای دسترسی) رو با اولویتبندی مهمترینها، در همون روز و در طول شب چرخش داد. این اقدام یکی از استانداردترین واکنشها بعد از یک نفوذ امنیتیه تا دسترسی احتمالی مهاجم قطع بشه.
نکات کلیدی:
- نفوذ از طریق یک افزونه مخرب VS Code روی دستگاه یک کارمند اتفاق افتاد
- فقط مخازن داخلی گیتهاب تحت تأثیر قرار گرفتن، نه ریپازیتوریهای مشتریان
- حدود ۳۸۰۰ ریپازیتوری داخلی استخراج شده
- کردنشالهای حساس بلافاصله تعویض شدن
- گیتهاب زیرساخت رو برای شناسایی فعالیتهای بعدی زیر نظر داره




