添加Fazzaco到桌面

添加Fazzaco到桌面

下次可从电脑桌面直接访问Fazzaco

立即添加
简体中文

FINRA发布关于GitHub安全事件的网络安全警报

来源: Bafin Maria Nikolova

3745c3e3abfd9719d0f5e089e5181df.jpeg金融业监管局(FINRA)就GitHub发生的一起安全事件发布了网络安全警报。此次入侵对使用GitHub云存储产品的机构构成了潜在风险。

2026年5月20日,云开发平台GitHub证实发生了一起入侵事件,大约影响了3,800个内部代码仓库。威胁攻击者通过社会工程手段诱骗一名员工安装了伪造的VS Code扩展程序,TeamPCP组织声称对此负责。

GitHub仓库通常包含源代码、系统配置、安全凭证和技术细节等敏感信息,这些信息可能在未来的攻击中被利用。

GitHub声明没有证据表明客户仓库受到影响。公司正在监控其基础设施以排查更多恶意活动,若发现任何影响证据将通知受影响的客户。

FINRA强烈建议使用GitHub的会员机构加强对其账户活动的监控,实施补偿性控制措施和多层防御策略,关注GitHub官方通知,并立即向内部安全团队报告可疑活动。

FINRA评论道:"此事件展示了社会工程攻击如何危及包括供应链在内的可信平台。机构应重新审视其安全配置、验证流程和员工安全培训,以应对技术和人为漏洞。机构还应审查其供应商风险管理计划,确保具备应对第三方安全事件的流程。"

创建
企业