GitHub 내부 저장소 무단 접근, ‘악의적인 VS Code 확장 기능’이 관여한 것으로 특정…약 3800건 유출 가능성
Unauthorized Access to GitHub Internal Repositories Traced to a Malicious VS Code Extension; About 3,800 Items May Have Been Leaked

TL;DR AI
1분핵심 요약
GitHub은 악성 Visual Studio Code 확장 프로그램이 직원 장치를 침해해 내부 저장소에 대한 무단 접근으로 이어졌다고 밝혔다.
회사 측은 내부 저장소만 영향을 받았을 가능성이 있으며, 해당 확장 버전은 배포에서 제거했다고 설명했다.
GitHub는 추가 피해를 막기 위해 주요 자격 증명을 폐기하고 교체하는 등 대응을 진행 중이다.
공격자가 주장한 약 3,800개 저장소 유출 규모는 GitHub의 현재 조사 결과와도 대체로 부합하는 것으로 보인다.



