2026年5月,GitHub遭黑客攻击,约3800个内部仓库被窃;近日,相关源代码在暗网以6.5万美元(约合44万元人民币)挂牌出售。样本含主Rails应用目录、安全与工具团队仓库及Ruby文件,均附带真实commit ID,证实为批量克隆所得。攻击源于员工设备感染恶意VS Code插件‘Nx Console’,导致访问令牌、SSH密钥等凭证泄露。GitHub确认客户代码与企业数据未受影响,但内部代码泄露或助长漏洞挖掘与精准钓鱼攻击。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年5月,GitHub遭黑客攻击,约3800个内部仓库被窃;近日,相关源代码在暗网以6.5万美元(约合44万元人民币)挂牌出售。样本含主Rails应用目录、安全与工具团队仓库及Ruby文件,均附带真实commit ID,证实为批量克隆所得。攻击源于员工设备感染恶意VS Code插件‘Nx Console’,导致访问令牌、SSH密钥等凭证泄露。GitHub确认客户代码与企业数据未受影响,但内部代码泄露或助长漏洞挖掘与精准钓鱼攻击。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。