SecBoard
Zurück zur Übersicht

GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension

The Hacker News·
Originalartikel lesen bei The Hacker News

GitHub on Wednesday officially confirmed that the breach of its internal repositories was the result of a compromise of an employee device involving a poisoned version of the Nx Console Microsoft Visual Studio Code (VS Code) extension. The development comes as the Nx team revealed that the...

Kurzfassung

GitHub hat bestätigt, dass interne Repositories durch eine kompromittierte Mitarbeiter-Workstation und eine manipulierte Version der Nx Console VS Code-Erweiterung verletzt wurden. Ein Mitarbeitergerät wurde infiziert, was zum Zugriff auf interne GitHub-Repositories führte. Die Nx-Team hat die Manipulation ihrer Erweiterung offengelegt.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die die Nx Console VS Code-Erweiterung verwenden oder deren Mitarbeiter Entwickler-Workstations mit ähnlichen Erweiterungen nutzen.

Warum relevant

Dieser Vorfall zeigt, dass selbst weit verbreitete und vertrauenswürdige Entwicklungstools als Angriffsvektor genutzt werden können, um Zugang zu internen Systemen zu erhalten. Die Kompromittierung einer einzelnen Entwickler-Workstation kann weitreichende Folgen für die Sicherheit von Quellcode und geistigem Eigentum haben.

Realistisches Worst Case

Unautorisierter Zugriff auf sensible interne Repositories, Quellcode-Diebstahl, Einschleusung von Backdoors in Softwareprojekte oder die Nutzung von gestohlenem Code für weitere Angriffe.

Handlungsempfehlung

Überprüfung der verwendeten VS Code-Erweiterungen, Implementierung strenger Software-Supply-Chain-Sicherheitsmaßnahmen und Sensibilisierung der Mitarbeiter für die Risiken von manipulierten Entwicklungstools.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle installierten VS Code-Erweiterungen auf Entwickler-Workstations und stellen Sie sicher, dass nur vertrauenswürdige und genehmigte Versionen verwendet werden.
  • Implementieren Sie Application Whitelisting oder strenge Richtlinien für die Installation von Software und Erweiterungen auf Entwicklergeräten.
  • Überwachen Sie den Netzwerkverkehr von Entwickler-Workstations auf ungewöhnliche Verbindungen zu externen Servern oder unautorisierte Zugriffe auf interne Repositories.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1195 Supply Chain CompromiseHighmalicious Nx Console VS Code extension
Initial AccessT1566 PhishingLowcompromise of an employee device involving a poisoned version
PersistenceT1136 Create AccountLownot specified in the article
Offene Punkte
  • Der genaue Mechanismus, wie die Nx Console-Erweiterung manipuliert wurde, ist nicht detailliert beschrieben.
  • Es wird nicht explizit erwähnt, wie die manipulierte Erweiterung auf das Mitarbeitergerät gelangte (z.B. durch direkten Download, Phishing oder andere Methoden).
  • Der Umfang des Zugriffs auf die internen Repositories und welche spezifischen Daten kompromittiert wurden, ist nicht angegeben.