החופשה הבאה שלך מתחילה כאן
פורום סקופים וחדשות אשכול 949540

טכנולוגיה: פריצה חריגה ב GitHub, חשש לדליפת אלפי מאגרים פנימיים

פריצה שנחשפה בימים האחרונים למערכות פנימיות של GitHub, אחת הפלטפורמות המרכזיות בעולם לפיתוח תוכנה, מעוררת דאגה רחבה בקהילת ההייטק וגם מעבר לה. לפי הפרטים שפורסמו, הגישה הושגה דרך מחשב של עובד באמצעות תוסף נגוע, מה שהוביל לפי החשד לדליפה של אלפי מאגרים פנימיים וקוד מקור. אף שאין בשלב זה עדות לפגיעה ישירה במשתמשים, מדובר באירוע רגיש במיוחד שמעלה סימני שאלה על רמת ההגנה של מערכות קריטיות ועל ההשלכות האפשריות על שירותים רבים שנשענים עליהן.

GitHub היא אחת התשתיות המרכזיות בעולם לפיתוח תוכנה, מעין "מחסן קוד" גלובלי שבו מאוחסן חלק עצום מהתוכנות, השירותים והמערכות שאנחנו משתמשים בהם ביום יום, מחברות קטנות ועד ענקיות טכנולוגיה. בגלל שהיא יושבת במרכז שרשרת הפיתוח, כל פגיעה בה אינה מסתכמת רק בדליפת מידע פנימי של החברה עצמה, אלא עלולה לגעת גם במנגנוני אבטחה, כלי עבודה ותהליכי פיתוח של אלפי ארגונים אחרים. לכן כל חשיפה של קוד מקור פנימי או מידע תשתיתי שם נחשבת רגישה במיוחד, כי היא עלולה, לפחות תיאורטית, לחשוף חולשות מערכתיות, להקל על תקיפות נוספות, ולערער את רמת האמון בתשתית שעליה נשען חלק גדול מהעולם הדיגיטלי.



GitHub:
"אנחנו חוקרים גישה לא מורשית למאגרים הפנימיים של GitHub. נכון לעכשיו אין לנו ראיות להשפעה על מידע של לקוחות שמאוחסן מחוץ למאגרים הפנימיים של GitHub, כמו ארגונים, חשבונות ארגוניים וריפוזיטוריז של לקוחות. יחד עם זאת, אנחנו מנטרים מקרוב את התשתיות שלנו כדי לזהות פעילות המשך.
אם תתגלה השפעה כלשהי, נעדכן את הלקוחות דרך ערוצי התגובה לאירועים וההתראות הרגילים.

1/ אנחנו משתפים פרטים נוספים לגבי החקירה שלנו על הגישה הלא מורשית למאגרים הפנימיים של GitHub.
אתמול זיהינו ובלמנו פריצה למכשיר של עובד, שכללה תוסף VS Code מורעל. הסרנו את הגרסה הזדונית של התוסף, בידדנו את נקודת הקצה והתחלנו מיידית בתהליך תגובה לאירוע.

2/ ההערכה הנוכחית שלנו היא שהפעילות כללה דליפה של מאגרים פנימיים של GitHub בלבד. הטענה של התוקף לגבי כ 3,800 מאגרים תואמת באופן כללי למה שעלה עד כה בחקירה שלנו.

3/ פעלנו מהר כדי לצמצם סיכון. סודות קריטיים הוחלפו כבר אתמול ובלילה, עם עדיפות ראשונה לאישורים בעלי ההשפעה הגבוהה ביותר.

4/ אנחנו ממשיכים לנתח לוגים, לוודא את החלפת הסודות ולנטר פעילות המשך. ננקוט פעולות נוספות בהתאם להתקדמות החקירה.

5/ נפרסם דוח מלא יותר לאחר סיום החקירה."


Hackmanac:
"קבוצת ההאקרים TeamPCP טוענת למכירה של קוד מקור פנימי של GitHub.
הקבוצה טוענת שפרצה למערכות ומוכרת נתונים פנימיים של GitHub, כולל לכאורה כ 4,000 ריפוזיטוריז פרטיים שמכילים קוד מקור הקשור לפלטפורמה המרכזית של GitHub ולארגונים הפנימיים שלה.
גורם תוקף: TeamPCP תחום: ICT היקף חשיפה נטען: כ 4,000 ריפוזיטוריז פרטיים סוג מידע: קוד מקור נצפה: 19 במאי 2026 סטטוס: ממתין לאימות ציון ESIX: 7.96"





1. עם כל הנוחות ,שואל את עצמי מדוע לא לייצר git פרטי על rpi? בתגובה להודעה מספר 0
2. כי GitHub זאת פלטפורמה אדירה בתגובה להודעה מספר 1
יש בה ככ הרבה אפשרויות ופעולות
שגיט רגיל לא מספק

והיא גם מאוד ידידותית למשתמש

באותה מידה שפרצו לשם אפשר לפרוץ גם למערכת הפרטית שלך - וזה סביר יותר שיקרה.

בקיצור, קורה.
4. הכי טוב SVN לוקאלי 🤣 בתגובה להודעה מספר 1
7. תכלס בתגובה להודעה מספר 4
עובד טיל.
10. אני זוכר את עצמי מאוהב בTFVC ולא מסכים לעבור לגיט. בתגובה להודעה מספר 4
כשהם החליטו להפסיק לתמוך בזה ולעבור לגיט, הרגשתי נבגד.
12. בתור מפתח דוט נט מהדור הישן, מאוד אהבתי את TFS, אבל המעבר ל-GIT היה הכרחי בתגובה להודעה מספר 10
כדי למשוך עוד ועוד אנשים לאקו-סיסטם של דוט נט, הם היו חייבים לתת לאנשים להשתמש ב-source control הנפוץ (GIT) ולא להעביר אותם שבעת מדורי הגיהנום במיגרציות ל-TFS.
13. אין על TFS! בתגובה להודעה מספר 12
11. הכי בטוח restic בתגובה להודעה מספר 4
3. ''סודות''/''סודות קריטיים'' = מפתחות סודיים בתגובה להודעה מספר 0
8. מי מאחסן בגיט את ה-keys שלו? בתגובה להודעה מספר 3
15. תתפלא, אבל לא כולם יודעים להחריג את המפתחות… בתגובה להודעה מספר 8
ובמיוחד בימינו, שכל אחד בונה אפליקציות עם AI מבלי לדעת מה הוא עושה…
5. מטורף, נשמח לעדכונים בנושא בתגובה להודעה מספר 0
6. הלכו על הרפוס שלי 😅 בתגובה להודעה מספר 0
9. מה חדש? בתגובה להודעה מספר 0
כולל זה שהם משתמשים בכל המידע שם לאמן את copilot
14. אולי עבדתי בחברה חכמה מידי ועובדים רק עם ריפויים מקומיים. בתגובה להודעה מספר 0
16. אחרי שנים עם גיט, עברנו למקומי שרץ על פרוקמוקס לוקאלית בתגובה להודעה מספר 0
העבר לפורום אחר
העבר לפורום:
סיבה:
מזג אשכול
מזג עם פוסט מספר:
סיבה:
תגובה חדשה
כותרת:
תוכן:
סמיילים:
הצג
עריכת אשכול
כותרת:
תוכן:
סמיילים:
הצג