添加Fazzaco到桌面

添加Fazzaco到桌面

下次可從電腦桌面直接訪問Fazzaco

立即添加
繁體中文

FINRA發布關於GitHub安全事件的網路安全警報

來源: Bafin Maria Nikolova

0976985c3443feb8414fecca4ef431c.jpeg金融業監理局(FINRA)就GitHub發生的一起安全事件發布了網路安全警報。這次入侵對使用GitHub雲端儲存產品的機構構成了潛在風險。

2026年5月20日,雲端開發平台GitHub證實發生了一起入侵事件,大約影響了3,800個內部程式碼倉庫。威脅攻擊者透過社會工程誘騙一名員工安裝了偽造的VS Code擴充程序,TeamPCP組織聲稱對此負責。

GitHub倉庫通常包含原始碼、系統配置、安全憑證和技術細節等敏感訊息,這些資訊可能在未來的攻擊中被利用。

GitHub聲明沒有證據顯示客戶倉庫受到影響。公司正在監控其基礎設施以排查更多惡意活動,若發現任何影響證據將通知受影響的客戶。

FINRA強烈建議使用GitHub的會員機構加強對其帳戶活動的監控,實施補償性控制措施和多層防禦策略,關注GitHub官方通知,並立即向內部安全團隊報告可疑活動。

FINRA評論道:"此事件展示了社會工程攻擊如何危及包括供應鏈在內的可信任平台。機構應重新審視其安全配置、驗證流程和員工安全培訓,以應對技術和人為漏洞。機構還應審查其供應商風險管理計劃,確保具備應對第三方安全事件的流程。"


創建
企業