TechFlowより、5月20日、GitHub公式アカウント(@github)が発表したところによると、2026年5月20日に、従業員の端末が悪意あるVS Code拡張機能に感染したことにより、セキュリティインシデントが発生しました。攻撃者は当該拡張機能を介して従業員の端末に侵入し、約3,800個のGitHub内部リポジトリのデータを窃取することに成功しました。GitHubは迅速に対応し、悪意ある拡張機能のバージョンを削除、感染した端末を隔離するとともに、当日および翌日の夜間に重要資格情報(クレデンシャル)のローテーションを完了しました。特に影響度の高い機密資格情報については優先的に対応しました。現在、GitHubは引き続きログの分析、資格情報ローテーション結果の検証、およびその後の異常活動の監視を継続中であり、調査終了後には包括的な報告書を公表する予定です。GitHubでは、今回のインシデントは現時点で内部リポジトリのデータ漏洩のみにとどまり、ユーザーのデータが影響を受けたという証拠は一切得られていないと評価しています。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




