🚨 GITHUB POTREBBE AVER SUBITO UNA GRAVE VIOLAZIONE DEL CODICE SORGENTE INTERNO
Gli hacker del gruppo “TeamPCP” affermano di aver infiltrato i sistemi interni di GitHub e di aver rubato dati legati a quasi 4.000 repository private.
Il bottino presunto include codice sorgente proprietario della piattaforma, file interni dell'organizzazione e potenzialmente infrastrutture sensibili per gli sviluppatori.
Ora si dice che il dataset sia offerto in vendita su forum di crimine informatico sotterranei per oltre $50.000.
GitHub afferma di stare attivamente indagando su accessi non autorizzati ai repository interni.
Ma la preoccupazione maggiore è cosa potrebbe essere già stato esposto.
Se le chiavi API, segreti, token di distribuzione o credenziali fossero state archiviate all'interno dei repository colpiti, questo potrebbe rapidamente trasformarsi in un evento di sicurezza della supply chain molto più ampio.
Gli sviluppatori e le aziende sono ora invitati a ruotare le chiavi API, controllare l'accesso ai repository e rivedere immediatamente i log di autenticazione.
Un repository compromesso può diventare un punto d'ingresso nei sistemi cloud, wallet, database, exchange o infrastrutture aziendali.
Ecco perché gli esperti di cybersecurity avvertono costantemente:
I repository privati non sono la stessa cosa dei repository sicuri.
Se confermato, questo potrebbe diventare uno degli incidenti di sicurezza per sviluppatori più importanti dell'anno.
#GitHub #Cybersecurity #Hackers #DataBreach #BreakingNews