GitHub 是全球主要程式碼託管平台,此次事件源於員工裝置安裝惡意 VS Code 擴充功能,形成軟體供應鏈攻擊,約 3,800 個內部私有儲存庫原始碼因此外洩。事件涉及內部系統資訊,但目前沒有證據顯示客戶資料受影響。
GitHub 於 5 月 25 日確認內部儲存庫程式碼外流,並調查未經授權的存取活動。駭客組織 TeamPCP 宣稱犯案,且試圖在網路販售取得的資料;GitHub 已移除相關惡意套件,持續釐清影響範圍,尚未公布交易金額或資料售價。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。