Добавить новость


Новости сегодня

Новости от TheMoneytizer

GitHub взломали

Веб-сервис GitHub взломали, в результате чего злоумышленники получили несанкционированный доступ к внутренним репозиториям.

В GitHub отметили, что 19 мая было обнаружен и локализован взлом устройства одного из сотрудников, связанный с зараженным расширением VS Code. Вредоносную версию удалили, а также изолировали конечную точку.

В компании сообщили, что анализируют журналы событий, проверяют ротацию секретных данных и отслеживают любую активность.

К взломщикам в результате атаки на веб-сервис попала крупная база внутренних репозиториев. Во вредоносном VS Code оказался вирус, который украл все ключи доступа.

Новость о взломе прокомментировал руководитель продукта DevOps-платформы GitFlic (входит в «Группу Астра») для работы с кодом Кирилл Довгаль.

«Взлом затронул внутренние репозитории и начался с компрометации устройства сотрудника через заражённое расширение VS Code. Это ещё раз показывает, что безопасность платформы определяется не только защитой внутри, но и безопасностью конечных устройств. 

Для бизнеса критически важен принцип наименьших привилегий, сегментация доступа к внутренним репозиториям, через встроенные инструменты прав доступа RBAC, а также регулярная ротация секретов и полноценный аудит действий.

Суверенные платформы для разработчиков должны развиваться с фокусом на управляемость процессов разработки, аудит событий и принципы РБПО. Достичь этого возможно лишь через ведение самостоятельной, суверенной разработки ориентируясь на современные тенденции рынка DevSecOps платформ. Важно объединять усилия на рынке ИТ в стране и делать это через технологические партнерства со средствами защиты информации, анализаторами кода и хранением секретов»,—говорит эксперт Кирилл Довгаль.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus