Ekstensi Berbahaya di Cursor IDE Sebabkan Pencurian Crypto Senilai $500.000

Sebuah ekstensi Visual Studio Code (VSCode) yang disisipkan secara diam-diam ke dalam Cursor IDE menyebabkan kebocoran data sensitif dan mengakibatkan pencurian aset kripto lebih dari $500.000.

Ringkasan

Insiden keamanan terbaru menyoroti risiko supply chain di dunia pengembangan perangkat lunak: Cursor IDE, sebuah fork dari VSCode dengan fitur AI, diketahui menyisipkan ekstensi berbahaya secara diam-diam ke sistem pengguna. Ekstensi tersebut menyuntikkan kode yang mengakses informasi dompet kripto, token API, dan data sensitif lainnya — dan telah digunakan untuk mencuri aset digital dari korban.


Kronologi Singkat


Dampak


Apa Itu Cursor IDE?


Tindakan & Rekomendasi


Peringatan Supply Chain Attack

Insiden ini menyoroti bahwa tools pengembangan yang tidak diaudit atau tidak resmi berpotensi menjadi vektor serangan berbahaya — bahkan untuk kalangan teknikal seperti developer. Serangan ini mirip dengan serangan supply chain seperti SolarWinds atau 3CX, tetapi dalam konteks IDE.


Sumber:

BleepingComputer

Exit mobile version