⚠️ GoPlus: حدث أمان كبير في GitHub

🔥 ملخص الحدث:
• منظمة الهاكرز: TeamPCP
• تدعي الحصول على: حوالي 4000 مستودع خاص من GitHub
• السعر المطلوب: 50,000 دولار
• دعم للتحقق من العينة
• التهديد: إذا لم يتم الشراء، سيتم نشرها مجانًا

🔍 مسار الهجوم:
• أكدت GitHub رسميًا أنها تحقق في الأمر
• يشتبه في تثبيت موظف لمكون VS Code/AI Coding خبيث
• تعرض المستودعات الداخلية للوصول غير المصرح به

💡 تحليل التأثير:
• هناك خطر كبير من تسرب مصدر 4000 مستودع خاص
• قد تحتوي على كمية كبيرة من الشيفرات الرئيسية للمؤسسات والمفاتيح
• أزمة ثقة في أمان النظام البيئي المفتوح المصدر

⚠️ ملاحظات:
• يجب على المطورين أن يكونوا حذرين من مكونات VS Code المشبوهة
• يجب على الشركات تدقيق سجلات وصول مستودعات الكود الداخلية على الفور
• يُنصح بتدوير المفاتيح والاعتماد التي قد تكون معرضة للخطر

#GitHub #حدث_أمان #TeamPCP #VSCode #BSB #BILL