گیتهاب هک شد؛ سرقت هزاران مخزن کد داخلی تأیید شد

هک سایبری تازهای علیه گیتهاب یکی از بزرگترین پلتفرمهای میزبانی کد و توسعه نرمافزار جهان نگرانیهای گستردهای در جامعه توسعهدهندگان ایجاد کرده است این شرکت تأیید کرده که مهاجمان پس از آلودهشدن سیستم یکی از کارکنان به یک افزونه مخرب در محیط توسعه VS Code به بخشی از زیرساخت داخلی آن نفوذ کردهاند.
بر اساس اطلاعات منتشرشده مهاجمان توانستهاند به تعدادی از مخازن کد داخلی شرکت دسترسی پیدا کنند بررسیهای اولیه نشان میدهد حدود ۳۸۰۰ مخزن داخلی ممکن است استخراج شده باشند هرچند گیتهاب اعلام کرده تاکنون نشانهای از دسترسی به دادهها یا کدهای خصوصی کاربران مشاهده نشده است.
طبق توضیحات رسمی این شرکت منشأ حادثه یک افزونه آلوده در محیط Visual Studio Code بوده که روی دستگاه یکی از کارکنان نصب شده بود پس از شناسایی رخنه امنیتی تیم امنیتی گیتهاب بهسرعت نسخه مخرب را حذف دستگاه آلوده را از شبکه جدا و روند واکنش به حادثه را آغاز کرد.
گیتهاب در بیانیه خود تأکید کرده که یافتههای فعلی با ادعای هکرها درباره سرقت هزاران مخزن داخلی همخوانی دارد اما تحقیقات همچنان ادامه دارد و احتمال تغییر در جزئیات وجود دارد.
برای کاهش خطرات احتمالی این شرکت بلافاصله فرآیند تعویض و بازنشانی کلیدهای امنیتی را آغاز کرد و ابتدا حسابها و دسترسیهایی را هدف قرار داد که سطح دسترسی بالاتری داشتند همچنین تیمهای امنیتی در حال بررسی مداوم گزارشهای سیستمی و رصد هرگونه رفتار مشکوک هستند.
در پشت این حمله نام گروه هکری TeamPCP مطرح شده است؛ گروهی که پیشتر نیز بهدلیل انتشار بدافزارهایی در پروژههای متنباز خبرساز شده بود این گروه مدعی شده به حدود ۴۰۰۰ مخزن کد داخلی دسترسی پیدا کرده و حتی اعلام کرده در صورت پیدا نشدن خریدار اطلاعات سرقتشده را بهصورت عمومی منتشر خواهد کرد بااینحال کارشناسان امنیت سایبری معتقدند ادعاهای گروههای هکری همیشه قابل اعتماد نیست و باید با احتیاط بررسی شوند.
گروه هکری TeamPCP کدهای ۴۰۰۰ مخزن کد داخلی دسترسی پیدا کرده را برای فروش به حراج گذاشته است.
با وجود تأکید گیتهاب بر اینکه اطلاعات کاربران در معرض خطر قرار نگرفته نگرانی اصلی توسعهدهندگان به موضوعی مهمتر مربوط میشود اینکه آیا اطلاعات داخلی سرقتشده میتواند در آینده مسیرهای جدیدی برای نفوذ به زیرساختها ایجاد کند یا خیر.
کارشناسان بار دیگر به یک اصل مهم امنیتی اشاره میکنند ذخیرهکردن کلیدهای امنیتی و اطلاعات حساس داخل مخازن کد حتی مخازن خصوصی میتواند ریسکهای جدی ایجاد کند با وجود هشدارهای مداوم هنوز بسیاری از شرکتها این نکته را رعایت نمیکنند.
این اتفاق در شرایطی رخ داده که گیتهاب طی ماههای اخیر با چالشهای امنیتی و مشکلات فنی متعددی روبهرو بوده است؛ از حملات مرتبط با بستههای آلوده گرفته تا آسیبپذیریهای مهم و اختلالهای سرویس مجموعه این مسائل باعث شده برخی شرکتها و توسعهدهندگان به استفاده از گزینههای جایگزین و سیستمهای متنباز محلی بیشتر فکر کنند.





