GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension
GitHub on Wednesday officially confirmed that the breach of its internal repositories was the result of a compromise of an employee device involving a poisoned version of the Nx Console Microsoft Visual Studio Code (VS Code) extension. The development comes as the Nx team revealed that the...
GitHub hat bestätigt, dass interne Repositories durch eine kompromittierte Mitarbeiter-Workstation und eine manipulierte Version der Nx Console VS Code-Erweiterung verletzt wurden. Ein Mitarbeitergerät wurde infiziert, was zum Zugriff auf interne GitHub-Repositories führte. Die Nx-Team hat die Manipulation ihrer Erweiterung offengelegt.
Organisationen, die die Nx Console VS Code-Erweiterung verwenden oder deren Mitarbeiter Entwickler-Workstations mit ähnlichen Erweiterungen nutzen.
Dieser Vorfall zeigt, dass selbst weit verbreitete und vertrauenswürdige Entwicklungstools als Angriffsvektor genutzt werden können, um Zugang zu internen Systemen zu erhalten. Die Kompromittierung einer einzelnen Entwickler-Workstation kann weitreichende Folgen für die Sicherheit von Quellcode und geistigem Eigentum haben.
Unautorisierter Zugriff auf sensible interne Repositories, Quellcode-Diebstahl, Einschleusung von Backdoors in Softwareprojekte oder die Nutzung von gestohlenem Code für weitere Angriffe.
Überprüfung der verwendeten VS Code-Erweiterungen, Implementierung strenger Software-Supply-Chain-Sicherheitsmaßnahmen und Sensibilisierung der Mitarbeiter für die Risiken von manipulierten Entwicklungstools.
- ▸Überprüfen Sie alle installierten VS Code-Erweiterungen auf Entwickler-Workstations und stellen Sie sicher, dass nur vertrauenswürdige und genehmigte Versionen verwendet werden.
- ▸Implementieren Sie Application Whitelisting oder strenge Richtlinien für die Installation von Software und Erweiterungen auf Entwicklergeräten.
- ▸Überwachen Sie den Netzwerkverkehr von Entwickler-Workstations auf ungewöhnliche Verbindungen zu externen Servern oder unautorisierte Zugriffe auf interne Repositories.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1195 Supply Chain Compromise | High | malicious Nx Console VS Code extension |
| Initial Access | T1566 Phishing | Low | compromise of an employee device involving a poisoned version |
| Persistence | T1136 Create Account | Low | not specified in the article |
- Der genaue Mechanismus, wie die Nx Console-Erweiterung manipuliert wurde, ist nicht detailliert beschrieben.
- Es wird nicht explizit erwähnt, wie die manipulierte Erweiterung auf das Mitarbeitergerät gelangte (z.B. durch direkten Download, Phishing oder andere Methoden).
- Der Umfang des Zugriffs auf die internen Repositories und welche spezifischen Daten kompromittiert wurden, ist nicht angegeben.