خبر ویژه

گیت‌هاب هک شد؛ سرقت هزاران مخزن کد داخلی تأیید شد

هک سایبری تازه‌ای علیه گیت‌هاب یکی از بزرگ‌ترین پلتفرم‌های میزبانی کد و توسعه نرم‌افزار جهان نگرانی‌های گسترده‌ای در جامعه توسعه‌دهندگان ایجاد کرده است این شرکت تأیید کرده که مهاجمان پس از آلوده‌شدن سیستم یکی از کارکنان به یک افزونه مخرب در محیط توسعه VS Code به بخشی از زیرساخت داخلی آن نفوذ کرده‌اند.

بر اساس اطلاعات منتشرشده مهاجمان توانسته‌اند به تعدادی از مخازن کد داخلی شرکت دسترسی پیدا کنند بررسی‌های اولیه نشان می‌دهد حدود ۳۸۰۰ مخزن داخلی ممکن است استخراج شده باشند هرچند گیت‌هاب اعلام کرده تاکنون نشانه‌ای از دسترسی به داده‌ها یا کدهای خصوصی کاربران مشاهده نشده است.

طبق توضیحات رسمی این شرکت منشأ حادثه یک افزونه آلوده در محیط Visual Studio Code بوده که روی دستگاه یکی از کارکنان نصب شده بود پس از شناسایی رخنه امنیتی تیم امنیتی گیت‌هاب به‌سرعت نسخه مخرب را حذف دستگاه آلوده را از شبکه جدا و روند واکنش به حادثه را آغاز کرد.

گیت‌هاب در بیانیه خود تأکید کرده که یافته‌های فعلی با ادعای هکرها درباره سرقت هزاران مخزن داخلی هم‌خوانی دارد اما تحقیقات همچنان ادامه دارد و احتمال تغییر در جزئیات وجود دارد.

برای کاهش خطرات احتمالی این شرکت بلافاصله فرآیند تعویض و بازنشانی کلیدهای امنیتی را آغاز کرد و ابتدا حساب‌ها و دسترسی‌هایی را هدف قرار داد که سطح دسترسی بالاتری داشتند همچنین تیم‌های امنیتی در حال بررسی مداوم گزارش‌های سیستمی و رصد هرگونه رفتار مشکوک هستند.

در پشت این حمله نام گروه هکری TeamPCP مطرح شده است؛ گروهی که پیش‌تر نیز به‌دلیل انتشار بدافزارهایی در پروژه‌های متن‌باز خبرساز شده بود این گروه مدعی شده به حدود ۴۰۰۰ مخزن کد داخلی دسترسی پیدا کرده و حتی اعلام کرده در صورت پیدا نشدن خریدار اطلاعات سرقت‌شده را به‌صورت عمومی منتشر خواهد کرد بااین‌حال کارشناسان امنیت سایبری معتقدند ادعاهای گروه‌های هکری همیشه قابل اعتماد نیست و باید با احتیاط بررسی شوند.

گروه هکری TeamPCP کدهای ۴۰۰۰ مخزن کد داخلی دسترسی پیدا کرده را برای فروش به حراج گذاشته است.

با وجود تأکید گیت‌هاب بر اینکه اطلاعات کاربران در معرض خطر قرار نگرفته نگرانی اصلی توسعه‌دهندگان به موضوعی مهم‌تر مربوط می‌شود اینکه آیا اطلاعات داخلی سرقت‌شده می‌تواند در آینده مسیرهای جدیدی برای نفوذ به زیرساخت‌ها ایجاد کند یا خیر.

کارشناسان بار دیگر به یک اصل مهم امنیتی اشاره می‌کنند ذخیره‌کردن کلیدهای امنیتی و اطلاعات حساس داخل مخازن کد حتی مخازن خصوصی می‌تواند ریسک‌های جدی ایجاد کند با وجود هشدارهای مداوم هنوز بسیاری از شرکت‌ها این نکته را رعایت نمی‌کنند.

این اتفاق در شرایطی رخ داده که گیت‌هاب طی ماه‌های اخیر با چالش‌های امنیتی و مشکلات فنی متعددی روبه‌رو بوده است؛ از حملات مرتبط با بسته‌های آلوده گرفته تا آسیب‌پذیری‌های مهم و اختلال‌های سرویس مجموعه این مسائل باعث شده برخی شرکت‌ها و توسعه‌دهندگان به استفاده از گزینه‌های جایگزین و سیستم‌های متن‌باز محلی بیشتر فکر کنند.

وحید

دوران حرفه‌ای من در دنیای فناوری تقریباً ۱۵ سال پیش آغاز شد؛ مسیری که از سخت‌افزار شروع شد، با نرم‌افزار ادامه یافت و اکنون با فعالیت در سایت روز مگ جلو می‌رود. من وحید هستم، بیش از سه دهه تجربه زندگی دارم و علاوه بر فناوری، به طراحی سایت، سئو، فیلم و سینما و موسیقی نیز علاقه‌مندم.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا