ithome
财经
采集 2026-08-05T04:07:46+00:00
GitHub 被盗内部源代码现身暗网,标价 6.5 万美元售卖
来源
ithome
发布时间
2026-08-05T01:01:06
采集批次
2026-08-05-04
字数
643
URL 指纹
4774e14c45cae4ac
📌 AI 总结(272 字)
今年5月从GitHub窃取的约3800个内部仓库源代码近日在暗网上公开叫卖,标价6.5万美元(约合44万元人民币)。卖家公开了部分样本,包括GitHub主Rails应用目录、内部安全团队仓库及约3800个仓库名称清单。外媒验证后认为这些数据更像是通过批量克隆获取的,而非伪造。GitHub此前确认事件源于一名员工设备被植入木马的Nx Console Visual Studio Code插件攻击,黑客窃取了访问令牌、SSH密钥和云服务凭据。GitHub表示客户代码和企业数据未受影响,但内部代码仍可能被用于寻找漏洞、伪造服务或实施精准钓鱼攻击。
📄 正文(643 字)
IT之家8月5日消息,据外媒Cyber Kendra报道,今年5月从GitHub被盗的内部源代码再次出现在暗网地下市场,销售者定价为6.5万美元(现汇率约合44万元人民币),同时公开提供了部分样本,试图证明数据真实性。 外媒对这些样本进行了初步检查,其中主要包括多个以GitHub内部项目命名的压缩文件、GitHub主Rails应用程序的目录列表(即运行GitHub服务本身的核心代码库)、多个内部安全团队和工具团队使用的仓库,以及一份包含约3800个仓库名称的清单。这一数量与GitHub在今年5月公布的受影响规模较为接近。 此外,样本中还包含一些来自主应用程序的Ruby文件。每个压缩包目录都带有提交标识符(commit ID),这一结构更像是通过批量克隆方式获取的数据,而不是人工拼凑出的伪造文件。 IT之家注意到,GitHub在今年5月20日确认遭到黑客攻击,黑客获取了约3800个内部仓库的副本。 公司安全人员随后发现,这是由于公司一名员工设备遭到恶意Visual Studio Code插件攻击,黑客利用被植入木马的Nx Console插件窃取了GitHub员工访问令牌、SSH密钥以及云服务凭据,并利用这些信息获取GitHub内部代码。 GitHub强调,客户代码仓库和企业用户数据并未受到此次事件影响。不过,即使用户数据未泄露,内部代码和工具仍然具有较高价值。黑客可以利用这些资料寻找潜在漏洞、构建更可信的服务冒充攻击,或者针对开发人员实施更加精准的钓鱼活动。