रिपोर्टों के अनुसार घटना की शुरुआत तब हुई जब कर्मचारी ने VS Code Marketplace से एक ट्रोजनाइज़्ड (छेड़छाड़ किया हुआ) एक्सटेंशन इंस्टॉल किया। यह वही प्लेटफ़ॉर्म है जहाँ डेवलपर आम तौर पर भरोसे के साथ एक्सटेंशन डाउनलोड करते हैं।
एक बार इंस्टॉल होने के बाद एक्सटेंशन ने कर्मचारी के सिस्टम पर नियंत्रण हासिल कर लिया। इसके बाद हमलावरों ने उस एक्सेस का उपयोग करते हुए GitHub के आंतरिक सिस्टम में प्रवेश किया।
संभावित तौर पर इस मैलवेयर ने:
इन वैध क्रेडेंशियल्स का इस्तेमाल करके हमलावर बिना GitHub के मुख्य इंफ्रास्ट्रक्चर को सीधे हैक किए ही आंतरिक रिपॉजिटरी तक पहुँच गए।
इस सेंध की जिम्मेदारी TeamPCP नाम के एक हैकर समूह ने ली। रिपोर्टों के मुताबिक इस समूह ने GitHub के आंतरिक सोर्स कोड और संगठन संबंधी डेटा को साइबरक्राइम फ़ोरम पर बेचने की पेशकश भी की थी।
हालाँकि GitHub ने शुरुआती बयान में किसी समूह का औपचारिक रूप से नाम नहीं लिया, लेकिन सुरक्षा रिपोर्टिंग में इस घटना को व्यापक रूप से TeamPCP से जोड़ा गया।
घटना का पता चलने के बाद GitHub ने तुरंत कई कदम उठाए:
कंपनी ने यह भी कहा कि वह अपने सिस्टम पर किसी भी अतिरिक्त संदिग्ध गतिविधि की लगातार निगरानी कर रही है।
अब तक की जांच के अनुसार यह घटना केवल GitHub की आंतरिक रिपॉजिटरी तक सीमित दिखाई देती है।
GitHub ने स्पष्ट किया कि ग्राहकों की रिपॉजिटरी, संगठनों या एंटरप्राइज़ अकाउंट्स पर किसी असर का कोई प्रमाण नहीं मिला है।
यह फर्क महत्वपूर्ण है क्योंकि GitHub दुनिया भर के लाखों डेवलपर्स और कंपनियों के कोड की मेजबानी करता है। प्रभावित रिपॉजिटरी कंपनी के अपने इंजीनियरिंग वातावरण से संबंधित थीं।
सुरक्षा शोधकर्ताओं का मानना है कि यह घटना TeamPCP के व्यापक “Mini Shai‑Hulud” सप्लाई‑चेन हमले से जुड़ी हो सकती है।
इस अभियान में हमलावर डेवलपर इकोसिस्टम के कई हिस्सों को निशाना बना रहे हैं, जैसे:
इन पैकेजों में छिपा मैलवेयर अक्सर क्लाउड क्रेडेंशियल्स, CI टोकन और डेवलपर ऑथेंटिकेशन डेटा चुराने के लिए बनाया जाता है, जिससे हमलावर सॉफ़्टवेयर डेवलपमेंट पाइपलाइन में और गहराई तक घुस सकते हैं।
भले ही इस घटना में ग्राहक रिपॉजिटरी प्रभावित नहीं हुईं, लेकिन यह साइबर सुरक्षा में एक महत्वपूर्ण बदलाव दिखाती है।
आजकल हमलावर सीधे प्लेटफ़ॉर्म को हैक करने के बजाय इन जगहों को निशाना बना रहे हैं:
इन वातावरणों में अक्सर ऐसे सीक्रेट्स और एक्सेस टोकन होते हैं जो पूरे प्रोडक्शन सिस्टम तक रास्ता खोल सकते हैं।
GitHub की यह घटना दिखाती है कि सिर्फ एक संक्रमित डेवलपर टूल हजारों रिपॉजिटरी तक पहुँच का रास्ता खोल सकता है। यही कारण है कि सॉफ्टवेयर सप्लाई‑चेन सुरक्षा अब आधुनिक डेवलपमेंट टीमों के लिए सबसे बड़ी चुनौतियों में से एक बनती जा रही है।
Comments
0 comments