GitHub는 직원의 행동으로 인해 3,800개의 리포지토리가 손상되었으며, 그에게는 VS Code용 악성 확장 프로그램이 설치되었습니다

GitHub는 직원의 행동으로 인해 3,800개의 리포지토리가 손상되었으며, 그에게는 VS Code용 악성 확장 프로그램이 설치되었습니다

21 software

GitHub이 악성 확장 프로그램 설치 후 거의 3,800개의 리포지토리 해킹 사실을 보고했습니다

*간단히:*

Visual Studio Code용 감염된 플러그인과 관련된 사건으로 인해 약 3,800개의 GitHub 리포지토리가 위험에 처했습니다. 회사는 마켓에서 확장 프로그램을 삭제하고 직원의 작업 공간을 격리했으며 조사를 시작했습니다.

무엇이 일어났나요
1. 발견 – 사건 발생 전날 밤 관리자는 직원 중 한 명의 업무 장치가 해킹된 것을 확인했습니다.

2. 악성 소프트웨어 식별 – 원인은 VS Code 확장 프로그램에 감염된 것이었습니다.

3. 대응 조치

* GitHub 공식 마켓에서 위험한 확장 프로그램을 삭제했습니다.
* 직원의 작업 공간을 격리하고 네트워크 연결을 차단했습니다.
* 즉시 조사를 시작했습니다.

> “우리는 VS Code 확장 프로그램에 감염된 장치 해킹을 발견하고 국지화했습니다. 악성 버전의 확장을 삭제했고, 작업 공간을 격리했으며 사건에 즉각 대응하기 시작했습니다… 공격 중에는 내부 GitHub 리포지토리에서만 데이터 유출이 발생했습니다.” – 플랫폼 팀이 밝혔습니다.

피해 규모
* 회사 평가: 약 3,800개의 리포지토리가 손상되었습니다.
* 현재 확인된 바에 따르면 데이터는 내부 GitHub 리포지토리에서만 유출되었으며 공개적으로 코드가 노출되지 않았습니다.

공격 배후
* TeamPCP 그룹은 포럼에서 GitHub 소스코드 접근과 “약 4,000개의 비밀 리포지토리”를 주장했습니다.
* 최소 $50,000을 요구하며 거절 시 데이터를 공개하겠다고 위협했습니다.
* TeamPCP는 이미 GitHub, PyPI, NPM, Docker 등 공급망 대규모 공격과 OpenAI 직원이 참여한 Mini Shai‑Hulud 캠페인에 관여해왔습니다.

왜 중요한가요
- VS Code는 가장 인기 있는 코드 편집기 중 하나입니다. 플러그인은 공식 마켓에서 다운로드되지만 이미 몇 차례 악성 확장 프로그램이 수백만 번 다운로드되었습니다.

- GitHub은 4백만 개 이상의 조직을 지원하며, Fortune 100 기업의 90%와 1억 8천만 명이 넘는 개발자를 포함합니다.

- 플랫폼에는 총 4억 2천만 개가 넘는 코드 리포지토리가 있습니다.

GitHub이 취한 조치
1. 마켓에서 악성 확장 프로그램을 삭제했습니다.
2. 손상된 장치를 격리하고 보호했습니다.
3. 사건에 대한 완전한 조사와 피해 평가를 진행했습니다.
4. 향후 유사 공격 방지를 위해 보안 강화를 추진했습니다.

결론: GitHub은 약 3,800개의 리포지토리가 VS Code 악성 확장 프로그램으로 해킹되었음을 확인했지만 아직 공개 코드 유출 사실은 입증되지 않았습니다. 회사는 보호 조치를 취하고 사건을 조사 중입니다.

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인