关键词
Github
近日,专注于供应链攻击的黑客组织TeamPCP高调发布“商业声明”,宣称独家出售知名代码托管平台GitHub的核心源代码及内部架构机密信息。该团伙罕见地强调此次交易并非“勒索赎金”,而是直接售卖数据。考虑到GitHub作为技术巨头应对勒索的强硬态度,即便面对数据泄露威胁,其支付赎金的可能性也微乎其微。
值得注意的是,TeamPCP并未按惯例提供样本数据以“验真”,仅公布了部分源代码仓库目录及截图。这种“自信姿态”反而印证了其背后实力——毕竟在网络安全领域,顶尖黑客往往无需自证。而GitHub官方已紧急响应,确认遭遇严重攻击,初步调查显示约有3800个内部私有代码库被窃取,事件波及范围远超预期。
被盗核心数据涉及GitHub命脉系统
根据黑客公开的目录与截图,失窃数据直指GitHub多个核心功能模块,涵盖:
● GitHub Copilot:AI编程助手的关键代码;
● GitHub Enterprise Server:企业级服务核心架构;
● Red Team:安全测试与攻防演练工具;
● 漏洞管理与风险报告系统:平台安全防线的重要组成;
● 图形界面XSS攻击防护补丁:针对前端安全漏洞的修复方案;
● 内部运营通信通道:包括GitHub印度分部(GitHub-India)及内部协作工具(Repo-Custom-Claims-Chatops)等敏感信息。
攻击路径揭秘:恶意扩展成突破口,蠕虫病毒蔓延
GitHub的深入调查揭示了攻击链条:一名员工不慎安装了被植入恶意代码的Visual Studio Code扩展程序。该扩展开发者本身已沦为TeamPCP蠕虫病毒的受害者,黑客借此窃取其凭证并植入后门版本。当更多开发者安装该恶意扩展后,凭证被进一步窃取,形成连锁感染。
事件曝光后,GitHub迅速启动应急响应:
1. 紧急下架恶意扩展版本;
2. 隔离受感染员工设备;
3. 全面轮换所有高风险凭证;
4. 深入分析日志监控潜在蠕虫传播链。
尽管初步确认3800个仓库失窃,GitHub仍需持续排查,以防蠕虫已潜伏感染更多系统。未来,平台将发布详细安全报告,披露应对策略与经验教训。
事件警示
1.供应链攻击升级:黑客绕过传统防御,直击开发工具链上游;
2.内部风险管控重要性:员工安全意识与扩展程序审核机制需强化;
3.数据黑市新动向:黑客转向直接售卖而非勒索,或成地下交易新模式。
此次事件再次凸显技术基础设施面临的严峻威胁,GitHub作为全球开发者枢纽的失守,无疑为整个行业敲响警钟。目前,执法部门已介入调查,数据交易真实性及买家身份仍待追踪。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴