פלטפורמת פיתוח התוכנה הגדולה בעולם, GitHub (בבעלות מיקרוסופט), חווה בשעות האחרונות שיבושים קשים ברחבי העולם.

אלפי מפתחים, חברות הייטק וצוותי DevOps אינם מצליחים לגשת לחשבונותיהם או לבצע פעולות בסיסיות בשל תקלה נרחבת במערך האימות וההתחברות (Authentication) של הפלטפורמה.
התקלה משפיעה באופן ישיר על שרשראות אספקת התוכנה ועל תהליכי פיתוח בארגונים רבים הנשענים על השירות ביומיום.
קריסת מערך האימות: מהם הסימפטומים בשטח?
לפי הדיווחים הרשמיים ועמודי הסטטוס של החברה, התקלה החלה להציף את פורומי התמיכה הציבוריים ואת רשת X (טוויטר לשעבר) בעקבות הצטברות של שגיאות שרת פנימיות.
הבעיות המרכזיות שחווים המשתמשים כוללות:
- כישלון בהתחברות (Login Failures): משתמשים המנסים להיכנס לאתר דרך הדפדפן נתקלים בהודעות שגיאה (כגון שגיאות 500 או 503) או נזרקים החוצה מחשבונות פעילים.
- חסימת גישה ל-API וספריות קוד: מפתחים מדווחים כי פקודות בסיסיות כמו git push או git pull נדחות על ידי השרתים בשל חוסר יכולת של המערכת לאמת את מפתחות ה-SSH או את אסימוני הגישה האישיים (PATs).
- השבתה של מערכות CI/CD: תהליכי אוטומציה ובדיקות תוכנה המנוהלים דרך GitHub Actions נעצרו לחלוטין בארגונים רבים, מאחר שהמערכת אינה מסוגלת לאמת את זהות הבוטים המריצים את הקוד.
האם מדובר במתקפת סייבר?
עצם העובדה שמדובר בתקלת אימות רחבה העלה באופן מיידי חששות בקרב מומחי אבטחה מפני מתקפת מניעת שירות מבוזרת (DDoS) או ניסיון פריצה ממוקד למאגרי המפתחות של החברה.
עם זאת, צוות ההנדסה של GitHub מיהר לעדכן את עמוד הסטטוס הרשמי של החברה והבהיר כי בשלב זה אין אינדיקציה לפעילות זדונית או פריצת אבטחה. לפי החברה, מקור התקלה הוא כשל טכני פנימי באחד ממאגרי המידע המרכזיים המנהלים את ניתוב פניות האימות, ככל הנראה כתוצאה מעדכון תשתית תקופתי שהשתבש.
פתרונות זמניים והמלצות לצוותי פיתוח
צוותי התמיכה של GitHub מסרו כי הם פועלים במתכונת חירום כדי לשחזר את פעילות השרתים ולהקל על העומס, והשירות צפוי לחזור ליציבות מלאה באופן מדורג בשעות הקרובות.
עד לפתרון המלא, מומחי סייבר ממליצים לצוותי פיתוח לנקוט בצעדים הבאים:
- הימנעו מניתוק יזום: אם אתם מחוברים כרגע לממשק הוובי או לכלי העריכה (כמו VS Code המקושר ל-GitHub), אל תבצעו ניתוק (Log out), שכן לא תוכלו להתחבר מחדש.
- עבודה מקומית (Local Branches): מומלץ להמשיך את עבודת הפיתוח והתכנות באופן מקומי על גבי המחשב האישי, ולשמור את שלב דחיפת הקוד (Push) לשרת המרכזי למועד מאוחר יותר, כדי למנוע שגיאות סנכרון ודריסת גרסאות.





