GitHub признал, что из‑за действия сотрудника было скомпрометировано 3 800 репозиториев – у него появилась вредоносная надстройка для VS Code
GitHub сообщает о взломе почти 3800 репозиториев после установки вредоносного расширения VS Code
*Кратко:*
В результате инцидента, связанного с заражённым плагином для Visual Studio Code, около 3 800 репозиториев GitHub оказались под угрозой. Компания удалила расширение из магазина, изолировала рабочее место сотрудника и начала расследование.
Что произошло
1. Обнаружение – в ночь на инцидент администрация заметила взлом рабочего устройства одного из своих сотрудников.
2. Идентификация вредоносного ПО – выяснилось, что причиной стало заражённое расширение VS Code.
3. Меры реагирования
* Удалено опасное расширение из официального магазина GitHub.
* Изолировано рабочее место сотрудника и отключено от сети.
* Немедленно начато расследование.
> «Мы обнаружили и локализовали взлом устройства сотрудника, связанный с заражённым расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагировать на инцидент… В ходе атаки произошла только утечка данных из внутренних репозиториев GitHub», – заявила команда платформы.
Масштаб ущерба
* Оценка компании: около 3 800 репозиториев оказались скомпрометированными.
* В настоящее время подтверждается, что данные утекли только из внутренних репозиториев GitHub – не было публичного раскрытия кода.
Кто стоит за атакой
* Группа TeamPCP ранее объявила на профильном форуме о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом».
* Они потребовали минимум $50 000, угрожая публикацией данных в случае отказа.
* TeamPCP уже участвовала в масштабных атаках на цепочки поставок (GitHub, PyPI, NPM, Docker) и в кампании Mini Shai‑Hulud, затронувшей сотрудников OpenAI.
Почему это важно
- VS Code – один из самых популярных редакторов кода. Плагины загружаются из официального магазина, но уже не первый раз вредоносные расширения набирают миллионы скачиваний.
- GitHub обслуживает более 4 млн организаций, включая 90 % компаний из списка Fortune 100, и более 180 млн разработчиков.
- В общей сложности платформа содержит более 420 млн репозиториев кода.
Что делает GitHub
1. Удаление вредоносного расширения из магазина.
2. Изоляция и защита скомпрометированного устройства.
3. Полное расследование инцидента и оценка ущерба.
4. Усиление мер безопасности для предотвращения подобных атак в будущем.
Итог: GitHub подтвердил, что около 3800 репозиториев подверглись взлому из‑за вредоносного расширения VS Code, но пока не подтверждён факт публичной утечки кода. Компания принимает меры по защите и расследует инцидент.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать