GitHub bekrefter tyveri av rundt 3 800 interne kodelagre
GitHub opplyser at en ansatt nylig ble kompromittert gjennom en ondsinnet VSCode-utvidelse, noe som førte til datatyveri. Ifølge GitHub består de stjålne dataene av rundt 3 800 interne kodelagre.
Trusselaktørgruppen TeamPCP har tatt på seg ansvaret for angrepet og auksjonerer for tiden bort dataene på darknett.
Hva det betyr for virksomheten
At en av verdens største plattformleverandører blir tatt gjennom en utvidelse på en enkelt utviklermaskin, sier noe om hvor angrepet faktisk kommer. Det sier også noe om avhengigheten: virksomheter som bygger på GitHub, arver leverandørens hendelser uten å kunne gjøre noe med dem. Poenget for norske virksomheter er ikke å bytte plattform, men å vite hva som ligger hos leverandøren og hvordan man får vite noe når det går galt.
Berigo anbefaler
- Kontroller hvilke utvidelser som er tillatt i kodeeditorene deres, og fjern retten til fri installasjon fra utviklermaskiner.
- Gå gjennom hvilke av deres egne hemmeligheter som kan ligge i kodelagre hos en skyleverandør, og flytt dem ut.
- Krev varslingsforpliktelser ved sikkerhetshendelser i avtalene med plattformleverandører.
- Vurder hva virksomheten faktisk gjør dersom kildekoden deres blir eksponert, og skriv det ned før det skjer.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt