GitHub признал, что из‑за действия сотрудника было скомпрометировано 3 800 репозиториев – у него появилась вредоносная надстройка для VS Code

GitHub признал, что из‑за действия сотрудника было скомпрометировано 3 800 репозиториев – у него появилась вредоносная надстройка для VS Code

18 software

GitHub сообщает о взломе почти 3800 репозиториев после установки вредоносного расширения VS Code

*Кратко:*
В результате инцидента, связанного с заражённым плагином для Visual Studio Code, около 3 800 репозиториев GitHub оказались под угрозой. Компания удалила расширение из магазина, изолировала рабочее место сотрудника и начала расследование.


Что произошло

1. Обнаружение – в ночь на инцидент администрация заметила взлом рабочего устройства одного из своих сотрудников.
2. Идентификация вредоносного ПО – выяснилось, что причиной стало заражённое расширение VS Code.
3. Меры реагирования
* Удалено опасное расширение из официального магазина GitHub.
* Изолировано рабочее место сотрудника и отключено от сети.
* Немедленно начато расследование.

> «Мы обнаружили и локализовали взлом устройства сотрудника, связанный с заражённым расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагировать на инцидент… В ходе атаки произошла только утечка данных из внутренних репозиториев GitHub», – заявила команда платформы.


Масштаб ущерба

* Оценка компании: около 3 800 репозиториев оказались скомпрометированными.
* В настоящее время подтверждается, что данные утекли только из внутренних репозиториев GitHub – не было публичного раскрытия кода.


Кто стоит за атакой

* Группа TeamPCP ранее объявила на профильном форуме о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом».
* Они потребовали минимум $50 000, угрожая публикацией данных в случае отказа.
* TeamPCP уже участвовала в масштабных атаках на цепочки поставок (GitHub, PyPI, NPM, Docker) и в кампании Mini Shai‑Hulud, затронувшей сотрудников OpenAI.


Почему это важно

- VS Code – один из самых популярных редакторов кода. Плагины загружаются из официального магазина, но уже не первый раз вредоносные расширения набирают миллионы скачиваний.
- GitHub обслуживает более 4 млн организаций, включая 90 % компаний из списка Fortune 100, и более 180 млн разработчиков.
- В общей сложности платформа содержит более 420 млн репозиториев кода.


Что делает GitHub

1. Удаление вредоносного расширения из магазина.
2. Изоляция и защита скомпрометированного устройства.
3. Полное расследование инцидента и оценка ущерба.
4. Усиление мер безопасности для предотвращения подобных атак в будущем.


Итог: GitHub подтвердил, что около 3800 репозиториев подверглись взлому из‑за вредоносного расширения VS Code, но пока не подтверждён факт публичной утечки кода. Компания принимает меры по защите и расследует инцидент.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать