Der US-amerikanische Dienstleister GitHub wurde das Ziel eines Hackerangriffs. Das Unternehmen gab bekannt, dass es am 12. April 2022 zu ungefugten Zugriffen auf das Netzwerk des Unternehmens gekommen war, bei denen Authentifizierungsschlüssel (0Auth-Token) und Quellcode von Kunden-Konten gestohlen wurden.
GitHub bietet privaten und geschäftlichen Kunden die Versionsverwaltung, Steuerung der Zusammenarbeit und der Code-Speicherung für Software-Entwicklungsprojekte an.
IT-Security-Teams des Unternehmens untersuchen derzeit, welche Kundenkonten betroffen und welche Informationen abgeflossen sind, um die Betroffenen zu unterrichten. Zusätzlich empfiehlt GitHub seinen Kunden, mit Hilfe ihrer eigenen Überwachungsinstrumente etwaige Übergriffe festzustellen und ggf. Sicherheitsvorkehrungen wie z.B. Änderungen von Zugriffsberechtigungen und Passwörtern zu treffen.
Besonders der Diebstahl eines 0Auth-Tokens kann Auswirkungen auf die IT-Sicherheit von Unternehmen haben, welche GitHub als Umgebung für ihre Software-Entwicklungen verwenden.