
به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، گیتهاب، بزرگترین پلتفرم میزبانی کد و دواپس در جهان که تحت مالکیت مایکروسافت قرار دارد، قربانی یک حملهی سایبری شد. این شرکت با انتشار رشتهتوییتی در شبکهی اجتماعی X تأیید کرد که یک «افزونهی آلوده و مخرب» در محیط توسعهی VS Code، عامل اصلی نفوذ به سیستمهای این پلتفرم بوده است.
براساس ارزیابیهای اولیهی گیتهاب، نفوذ به سیستم آنها تنها به استخراج و سرقتِ «مخازن کدهای داخلی» شرکت محدود شده است و در حال حاضر شواهدی مبنیبر سرقت اطلاعات یا کدهای مشتریان وجود ندارد.
نفوذ از طریق آلودهشدن دستگاه یکی از کارمندان به افزونهی مخرب VS Code رخ داده است.
طبق توضیحات رسمی گیتهاب، تیم امنیتی شرکت روز گذشته متوجه نفوذ به دستگاه یکی از کارمندان شد. این نفوذ بهصورت مستقیم از طریق یک افزونهی مخرب VS Code صورت گرفته بود. گیتهاب بلافاصله نسخهی مخرب افزونه را حذف، دستگاه آلوده را ایزوله و فرآیند واکنش به حادثه را آغاز کرد. گیتهاب در بیانیهی خود اعلام کرد:ارزیابی کنونی ما این است که مهاجمان تنها کدهای داخلی را استخراج کردهاند. ادعای هکرها مبنیبر سرقت حدود ۳۸۰۰ مخزن کد، با مسیر تحقیقاتنده است. همچنین، ماه گذشته شرکت امنیتی Wiz Research یک آسیبپذیری خطرناکِ «اجرای کد از راهدور» را در نسخههای ابری و سرور گیتهاب کشف کرد که بهشدت برای اکسپلویتشدن ساده بود.
علاوهبر مشکلات امنیتی، گیتهاب اخیرا با افت پایداری سرویسها نیز روبهرو بوده که بخشی از آن بهدلیل هجوم رباتهای هوش مصنوعی برای استخراج کدهای عمومی رخ داده است؛ مجموعهی این بحرانها باعث شد تا میچل هاشیموتو، همبنیانگذار شرکت HashiCorp، اعلام کند که گیتهاب «دیگر محیط مناسبی برای کارهای جدی نیست».
توسعهدهندگان واکنشهای متفاوتی به هک گیتهاب نشان دادهاند؛ از طعنههای طنزآمیز دربارهی قطعیهای مداوم گیتهاب تا ابراز ناامیدی. یکی از کاربران نوشته: «نفوذ به گیتهاب شاید هر لحظه رخ دهد. دسترسی به مخازن داخلی نباید بهمعنای دسترسی به سیستمهای امنیتی مهم باشد.» این اتفاقات، جذابیت استفاده از سیستمهای جایگزین و متنباز محلی مانند پلتفرم Forgejo را برای سازمانها بیش از پیش افزایش داده است.
۲۲۷۲۲۷
