#0001
GitHub, 악성 `VS Code` 확장으로 저장소 **3,800개** 침해 확인
GitHub confirms 3,800 repositories compromised via malicious `VS Code` extension
60radar
직원 PC 하나가 내부 코드 접근점이 됐다. VS Code 확장도 공급망 리스크라서, 설치된 확장·권한·게시자 점검은 지금 바로 할 만함.
- 직원 1명이 트로이목마화된
VS Code확장을 설치한 뒤 내부 저장소 약 3,800개가 침해됐다. - 현재 평가는 유출 범위를 내부 저장소로 제한한다. 그래도 개발자 엔드포인트는 시크릿·소스·컨텍스트가 한곳에 모이는 고위험 지점.
- GitHub는 해당 확장을
VS Code Marketplace에서 제거했고, 감염 엔드포인트를 격리한 뒤 사고 대응에 들어갔다. - 당장 할 일은 단순하다. 안 쓰는 IDE 확장 제거, 게시자 확인, 권한 검토, 업무용 프로필과 실험용 프로필 분리.
출처: news.hada.io/topic?id=29731원문 보기 →
