🚨 GITHUB PARE CĂ A SUFERIT O BREȘĂ MAJORĂ ÎN CODUL SURSĂ INTERNA
Hackeri din grupul “TeamPCP” afirmă că au infiltrat sistemele interne ale GitHub și au furat date legate de aproape 4.000 de repositoare private.
Se pretinde că această captură include codul sursă proprietar al platformei, fișiere interne ale organizației și infrastructură de dezvoltare potențial sensibilă.
Acum, se raportează că setul de date este oferit spre vânzare pe forumurile subterane de cybercrime pentru peste 50.000 de dolari.
GitHub afirmă că investighează activ accesul neautorizat la repositoarele interne.
Dar preocuparea mai mare este ce ar putea fi deja expus.
Dacă cheile API, secretele, token-urile de implementare sau acreditivele au fost stocate în repositoarele afectate, acest lucru s-ar putea transforma rapid într-un eveniment de securitate a lanțului de aprovizionare mult mai extins.
Dezvoltatorii și companiile sunt acum îndemnate să rotească cheile API, să auditeze accesul la repositoare și să revizuiască jurnalele de autentificare imediat.
Un repository compromis poate deveni un punct de intrare în sistemele cloud, portofele, baze de date, burse sau infrastructura întreprinderii.
Aceasta este motivul pentru care experții în securitate cibernetică avertizează constant:
Repositoarele private nu sunt același lucru cu repositoarele securizate.
Dacă se confirmă, acest incident ar putea deveni unul dintre cele mai importante incidente de securitate pentru dezvoltatori din acest an.
#GitHub #Cybersecurity #Hackers #DataBreach #BreakingNews