GitHub взломали!
Сотрудник GitHub просто установил расширение для VS Code. Сегодня хакеры продают 3800 внутренних репозиториев компании за $50 000.
Группировка TeamPCP провела успешную supply chain атаку через «отравленный» плагин, установленный из официального маркетплейса. Сам GitHub уже официально подтвердил факт взлома и утечку данных.
Рабочие станции разработчиков стали уязвимостью №1. Любое расширение для IDE по умолчанию получает полный доступ к вашим SSH-ключам, токенам и локальному коду. При этом бейдж «verified publisher» больше ничего не гарантирует — злоумышленники целенаправленно заражают инструменты с миллионами установок.
Может хватит уже слепо доверять официальным сторам? Вводите аудит расширений, используйте изолированные dev-контейнеры и внедряйте мониторинг локальных машин.
#cybersecurity #infosec #appsec #devsecops
SecurityWeek
Post #461
67

- ❤ 3
- 👎 1