Người dùng Việt “rỗng ví” sau khi GitHub bị tấn công

CJ 11 giờ trước
GitHub bị nhóm tin tặc TeamPCP tuyên bố xâm nhập đang gây lo ngại lớn khi khoảng 3.800 repo nội bộ được cho là đã bị đánh cắp. Tại Việt Nam, một người dùng cho biết đã mất 12.000 USD tài sản số sau khi khóa bí mật bị lộ.

bitcoin.png

Vụ tấn công nhằm vào hệ thống nội bộ của GitHub đang làm dấy lên lo ngại lớn trong cộng đồng công nghệ và tiền số toàn cầu khi những thiệt hại thực tế bắt đầu xuất hiện. Tại Việt Nam, một người dùng cho biết đã mất khoảng 12.000 USD tài sản số sau khi khóa bí mật bị đánh cắp, được cho là có liên quan đến sự cố rò rỉ dữ liệu và các tiện ích mở rộng của nền tảng này.

Nhóm hacker TeamPCP tuyên bố đã xâm nhập hệ thống nội bộ của GitHub và trích xuất dữ liệu từ khoảng 3.800 đến 4.000 kho lưu trữ dữ liệu riêng tư. Bộ dữ liệu bị đánh cắp được cho là bao gồm mã nguồn của nền tảng, tài liệu kỹ thuật, script tự động hóa cùng nhiều tệp nội bộ chưa công khai. Nhóm này hiện bị cho là đang rao bán dữ liệu trên các diễn đàn với mức giá vượt 50.000 USD.

GitHub đã xác nhận đang điều tra hành vi truy cập trái phép vào một số kho lưu trữ nội bộ, đồng thời khẳng định hiện chưa có bằng chứng cho thấy các thông tin của khách hàng hoặc dữ liệu người dùng bên ngoài hệ thống nội bộ bị ảnh hưởng trực tiếp. Tuy nhiên,  nguy cơ thực sự có thể nằm ở các token truy cập, khóa API và thông tin xác thực được lưu trong hệ thống nội bộ.

Nhiều báo cáo cho rằng cuộc tấn công bắt nguồn từ thiết bị của một nhân viên GitHub bị xâm nhập thông qua tiện ích mở rộng Visual Studio Code đã bị cài mã độc. Sau khi kiểm soát được thiết bị, nhóm tin tặc được cho là đã chiếm quyền kiểm soát và thông tin xác thực, từ đó mở rộng quyền truy cập vào hệ thống nội bộ của GitHub.

Đây được đánh giá là một cuộc tấn công chuỗi cung ứng phần mềm điển hình, lợi dụng chính các công cụ quen thuộc mà lập trình viên sử dụng hằng ngày. VS Code hiện là môi trường phát triển phổ biến nhất thế giới với hàng triệu công cụ trình duyệt được cài đặt, khiến hệ sinh thái thiết bị trở thành mục tiêu hấp dẫn đối với tin tặc.

Trong khi đó, cộng đồng tiền số đang đặc biệt lo ngại vì nhiều dự án blockchain và startup Web3 thường lưu trữ API key, khóa riêng tư hoặc thông tin xác thực trên GitHub trong quá trình phát triển. Chỉ cần một khóa bí mật bị lộ, tin tặc có thể nhanh chóng truy cập ví nóng, máy chủ hoặc hạ tầng cloud để đánh cắp tài sản.

Tại Việt Nam, một người dùng đã chia sẻ câu chuyện bị “rỗng ví” chỉ vài giờ sau khi khóa bí mật bị lộ, với tổng thiệt hại khoảng 12.000 USD. Sự việc vẫn khiến nhiều lập trình viên và nhà đầu tư tiền điện tử trong nước lo ngại về nguy cơ lan rộng của cuộc tấn công.

Sau sự cố, GitHub được cho là đã cô lập các hệ thống bị ảnh hưởng, xoay vòng thông tin xác thực nội bộ, tăng cường giám sát truy cập bất thường và gỡ bỏ ứng dụng trình duyệt bị nghi ngờ khỏi thiết bị. Công ty cũng đang tiếp tục điều tra phạm vi ảnh hưởng của vụ việc.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Bên lề Crypto9 giờ trước
Một công ty dịch vụ tang lễ lớn tại Hàn Quốc đang gây tranh cãi sau khi để mất hàng chục triệu USD từ khoản đầu tư vào ETH ETF đòn bẩy bằng tiền trả trước của khách hàng, làm dấy lên lo ngại về rủi ro tài chính trong ngành “ngân hàng ngầm” tang lễ.
Bên lề Crypto11 giờ trước
GitHub bị nhóm tin tặc TeamPCP tuyên bố xâm nhập đang gây lo ngại lớn khi khoảng 3.800 repo nội bộ được cho là đã bị đánh cắp. Tại Việt Nam, một người dùng cho biết đã mất 12.000 USD tài sản số sau khi khóa bí mật bị lộ.
Kinh tế xã hội11 giờ trước
Giới đầu tư toàn cầu đang bước vào ngày giao dịch được xem là mang tính quyết định khi dữ liệu lạm phát của Anh và biên bản họp Fed có thể làm thay đổi kỳ vọng lãi suất, thổi bùng biến động trên thị trường tiền tệ, trái phiếu và vàng.
Thị trường13 giờ trước
Tỷ giá USD hôm nay 20/5 tăng nhẹ tại nhiều ngân hàng, trong khi USD tự do giảm giá và chỉ số DXY chững lại quanh 99,3 điểm.
Thị trường13 giờ trước
Giá vàng trong nước tiếp tục giảm mạnh trong sáng 20/5, trong bối cảnh vàng thế giới chịu áp lực từ đồng USD tăng giá và kỳ vọng lãi suất duy trì ở mức cao.
Kinh nghiệm & Góc nhìn14 giờ trước
Những góc nhìn chuyên sâu về rủi ro biến động cùng rào cản công nghệ giúp các bậc cao niên bảo vệ tài sản tích lũy và lựa chọn kênh sinh lời an toàn.
BTC Bitcoin (BTC)
$77.41K
0.72%
Cap $1.55T Vol 24h $26.13B