Сегодня 20 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

GitHub признала взлом 3800 репозиториев по вине своего сотрудника — он установил вредоносное расширение VS Code

Администрация GitHub подтвердила, что около 3800 репозиториев подверглись взлому после того, как один из её сотрудников установил вредоносное расширение для VS Code. Компания удалила это расширение из магазина и обеспечила безопасность скомпрометированного устройства.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

«Накануне мы обнаружили и локализовали взлом устройства сотрудника, связанный с заражённым расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют результатам нашего расследования», — гласит заявление администрации платформы.

Источник утечки в GitHub пока не назвали, но хакерская группировка TeamPCP накануне заявила на профильном форуме о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом», потребовав за украденные данные не менее $50 000 и пригрозив в противном случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода, в том числе GitHub, PyPI, NPM и Docker, а также с кампанией Mini Shai-Hulud, которая затронула двух сотрудников OpenAI.

Плагины VS Code устанавливаются из официального магазина, и это уже не первый случай, когда расширение содержит троян — иногда вредоносные плагины набирают несколько миллионов скачиваний. Платформу GitHub сегодня используют более 4 млн организаций, в том числе 90 % компаний из списка Fortune 100, и более 180 млн разработчиков, которые вносят вклад в более чем 420 млн репозиториев кода.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
GitHub признала взлом 3800 репозиториев по вине своего сотрудника — он установил вредоносное расширение VS Code 44 мин.
«С возвращением, Empire Earth»: трейлер исторической стратегии Imperium Eternal напомнил фанатам жанра о серии с 25-летней историей 2 ч.
Google начала переводить «пожизненно бесплатные» аккаунты G Suite Legacy на платные тарифы 3 ч.
Разработчики Dark Scrolls отложили релиз на месяц, чтобы наиграться в Mina the Hollower от создателей Shovel Knight 4 ч.
Meta готова предоставить ИИ-ботам конкурентов бесплатный доступ к WhatsApp, но с ограничениями 4 ч.
Gartner: ИИ создаст больше рабочих мест, чем ликвидирует 4 ч.
Warhorse подтвердила работу над RPG по «Властелину колец» и следующей Kingdom Come: Deliverance 4 ч.
Embracer Group разделится на две компании, а Deus Ex, Legacy of Kain, Red Faction и Thief могут получить продолжение 5 ч.
Google представила трио ИИ-функций Gemini for Science для учёных 6 ч.
Будущее Google в сфере ИИ сильно зависит от доверия пользователей и доступа к их личным данным 6 ч.
SpaceX отложила запуск огромной ракеты Starship V3 на 21 мая 21 мин.
Google пообещала выпустить умные очки на Android XR уже осенью — с Gemini и разнообразным дизайном 31 мин.
Топ-менеджер Google назвал главную причину провала Google Glass в 2013 году 36 мин.
Китай запретил импорт игровых видеокарт Nvidia GeForce RTX 5090D v2, созданных специально для него 43 мин.
Возглавив Intel, Лип-Бу Тан объявил войну дефектным процессорам и нерадивым инженерам 46 мин.
Космические заводы всё ближе: Varda успешно испытала капсулу для доставки продукции с орбиты 52 мин.
Никуда они не денутся: Baidu объявила о росте выручки от облачных GPU на 184 % 56 мин.
Италия намерена построить «крупнейший в Европе» дата-центр на территории бывшей электростанции в городе Трино 2 ч.
Энтузиаст собрал самый отвлекающий в мире компьютер — он заполнен дисплеями с 15 000 гифок 4 ч.
Представлен робот Cheffy E.G.O.R. — он разбивает и готовит яйца 4 ч.