GitHub bestätigt Einbruch in interne Repositories durch bösartige VS Code-Erweiterung (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- GitHub bestätigte Einbruch in interne Repos über schädliche VS Code-Erweiterung.
- Bedrohungsgruppe TeamPCP bekannte sich zu dem Angriff.
- Erweiterung war im VS Code-Marktplatz veröffentlicht.
- GitHub leitete Eindämmungsmaßnahmen ein.
"GitHub hat einen Sicherheitsvorfall bestätigt, bei dem interne Repositories durch eine schädliche Visual Studio Code-Erweiterung kompromittiert wurden. Die Bedrohungsgruppe TeamPCP beansprucht die Verantwortung für den Hack. Die Erweiterung war im VS Code-Marktplatz verfügbar und täuschte Entwickler. GitHub leitete Gegenmaßnahmen ein."
#GitHub-Einbruch
#VS Code Supply-Chain-Angriff
#TeamPCP Bedrohungsgruppe
Noch keine Kommentare.