وأكدت GitHub، منصة التطوير الشهيرة المملوكة لشركة Microsoft، أنها تعرضت للاختراق وأن المهاجمين سرقوا البيانات من حوالي 3800 مستودع كود داخلي.

قال عملاق استضافة ومشاركة الأكواد البرمجية في سلسلة من المنشورات على X إنه “ليس لديه دليل على التأثير على معلومات العملاء المخزنة خارج مستودعات GitHub الداخلية”، لكنه أشار إلى أن تحقيقاته مستمرة. قال GitHub إنه “اكتشف واحتوى اختراقًا لجهاز موظف يشتمل على ملحق VS Code مسموم”، في إشارة إلى مكون إضافي لـ Visual Studio Code، وهو محرر أكواد برمجية شائع يستخدمه المطورون للبرمجة.

يستهدف المتسللون بشكل متزايد المشاريع الشائعة مفتوحة المصدر، بما في ذلك ملحقات البرمجة، بهدف اختراق أجهزة الكمبيوتر الخاصة بالمطورين ومشاريعهم. إن استهداف المشاريع الشائعة يسمح للمتسللين بالوصول إلى أعداد كبيرة من أجهزة الكمبيوتر في نفس الوقت، مما يؤدي إلى تضخيم تأثير هجماتهم.

لم يذكر GitHub اسم الامتداد المخترق.

أفاد موقع Record and Bleeping Computer أن مجموعة قرصنة تسمى TeamPCP قد حصلت على الفضل في اختراق GitHub، وتقوم ببيع البيانات في منتدى الجرائم الإلكترونية.

ولم تستجب GitHub على الفور لطلب التعليق على الحادث، أو الإجابة على أسئلة حول ما إذا كانت قد تلقت أي اتصالات من المتسللين، مثل طلب فدية.

ادعى TeamPCP سابقًا الفضل في اختراق البيانات في المفوضية الأوروبية مما أدى إلى سرقة أكثر من 90 جيجابايت من البيانات من التخزين السحابي للذراع التنفيذي للاتحاد الأوروبي. كان المتسللون قد سرقوا مفتاح السحابة الخاص بالمفوضية الأوروبية أثناء اختراق سابق لـ Trivy، وهي أداة لفحص الثغرات الأمنية، عن طريق إرسال برامج ضارة لسرقة المعلومات إلى مستخدمي Trivy.

كما تم استهداف OpenAI مؤخرًا في هجوم مماثل ولكن منفصل شهد قيام قراصنة باقتحام Tanstack، وهي منصة يستخدمها مطورو الويب، لدفع التحديثات التي تحتوي على برامج ضارة تسمح للقراصنة بسرقة كلمات المرور والرموز المميزة من المستخدمين.

عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.



Source link


اكتشاف المزيد من صحيفة في بي دبليو الشاملة

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

شاركها.
اترك تعليقاً

اكتشاف المزيد من صحيفة في بي دبليو الشاملة

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة