التطبيقات والمستهلك
GitHub تؤكد سرقة بيانات من مستودعاتها الداخلية
أكدت GitHub أن قراصنة سرقوا بيانات من نحو 3,800 مستودع داخلي بعد اختراق جهاز أحد الموظفين عبر إضافة "ملغومة" لبرنامج VS Code.
أكدت شركة GitHub، عملاق استضافة ومشاركة الأكواد البرمجية المملوك لشركة Microsoft، تعرضها للاختراق، حيث سرق المهاجمون بيانات من نحو 3,800 مستودع أكواد داخلي. وقد بدأ الخرق الأمني من خلال اختراق جهاز أحد الموظفين. وذكرت الشركة أنها اكتشفت واحتوت عملية اختراق لجهاز موظف تضمنت إضافة “ملغومة” لبرنامج VS Code. وتشير الإضافة “الملغومة” إلى ملحق لبرنامج Visual Studio Code، وهو محرر أكواد شهير طورته Microsoft يستخدمه المبرمجون لكتابة وتحرير الأكواد البرمجية.
في سلسلة منشورات على منصة X، ذكرت GitHub، عملاق استضافة ومشاركة الأكواد البرمجية، أنه “لا يوجد دليل على تأثر معلومات العملاء المخزنة خارج المستودعات الداخلية لـ GitHub”، على الرغم من أن تحقيقاتها في الحادث لا تزال جارية. وفي غضون ذلك، أفادت منشورات الأمن السيبراني The Record وBleeping Computer بأن مجموعة قرصنة تُدعى TeamPCP قد أعلنت مسؤوليتها عن اختراق GitHub. وبحسب ما ورد، تقوم مجموعة القرصنة ببيع البيانات المسروقة على منتدى للجريمة الإلكترونية. ولم تسمِّ GitHub على الفور الإضافة المحددة التي تم اختراقها في الهجوم.
يأتي هذا الحادث ضمن نمط من الهجمات السيبرانية التي تستهدف أدوات المطورين لاختراق الأنظمة التابعة لها. وكانت مجموعة TeamPCP قد أعلنت سابقاً مسؤوليتها عن اختراق بيانات في المفوضية الأوروبية، التي تعمل كذراع تنفيذية للاتحاد الأوروبي. وأدى ذلك الاختراق إلى سرقة أكثر من 90 جيجابايت من البيانات من التخزين السحابي للمفوضية. وفي ذلك الحادث السابق، سرق القراصنة مفتاح الوصول السحابي الخاص بالمفوضية الأوروبية خلال اختراق سابق لأداة Trivy، وهي أداة لفحص الثغرات الأمنية، وذلك عن طريق دفع برمجيات خبيثة لسرقة المعلومات إلى مستخدمي Trivy.
وفي هجوم مماثل ولكنه منفصل، استُهدفت شركة OpenAI أيضاً مؤخراً. ففي ذلك الحادث، اقتحم قراصنة منصة TanStack، وهي منصة يستخدمها مطورو الويب، لدفع تحديثات تحتوي على برمجيات خبيثة. وقد سمحت هذه البرمجيات الخبيثة للقراصنة بسرقة كلمات المرور والرموز المميزة من المستخدمين. ومن خلال استهداف مشاريع مفتوحة المصدر وأدوات مطورين شهيرة، يمكن للقراصنة اختراق أجهزة المطورين ومشاريعهم، مما يتيح لهم الوصول إلى أنظمة عديدة في وقت واحد وتضخيم تأثير هجماتهم على المستخدمين التابعين لهم.
لماذا يهم
يؤكد هذا الاختراق، الذي نُفذ عبر إضافة “ملغومة” لبرنامج VS Code، على اتجاه متزايد للمهاجمين الذين يستهدفون أدوات مفتوحة المصدر شهيرة لاختراق بيئات المطورين ومشاريعهم التابعة.