GitHub визнав, що через дію співробітника було скомпрометовано 3 800 репозиторіїв — у нього з’явилася шкідлива надбудова для VS Code

GitHub визнав, що через дію співробітника було скомпрометовано 3 800 репозиторіїв — у нього з’явилася шкідлива надбудова для VS Code

24 software

GitHub повідомляє про злом майже 3800 репозиторіїв після встановлення шкідливого розширення VS Code

*Коротко:*

У результаті інциденту, пов’язаного із зараженим плагіном для Visual Studio Code, приблизно 3 800 репозиторіїв GitHub опинилися під загрозою. Компанія видалила розширення з магазину, ізолювала робоче місце співробітника і розпочала розслідування.

Що сталося
1. Виявлення – вночі на інцидент адміністрація помітила злому робочого пристрою одного зі своїх співробітників.

2. Ідентифікація шкідливого ПЗ – виявилося, що причиною стало заражене розширення VS Code.

3. Заходи реагування

* Видалено небезпечне розширення з офіційного магазину GitHub.
* Ізольовано робоче місце співробітника і відключено його від мережі.
* Негайно розпочато розслідування.

> «Ми виявили й локалізували злому пристрою співробітника, пов’язану з зараженим розширенням VS Code. Ми видалили шкідливу версію розширення, ізольовано робоче місце і негайно почали реагувати на інцидент… Під час атаки сталася лише витік даних з внутрішніх репозиторіїв GitHub», – заявила команда платформи.

Масштаб збитків
* Оцінка компанії: приблизно 3 800 репозиторіїв опинилися у стані компрометації.
* Наразі підтверджується, що дані витекли лише з внутрішніх репозиторіїв GitHub – не було публічного розкриття коду.

Хто стоїть за атакою
* Група TeamPCP раніше оголосила на спеціалізованому форумі про доступ до вихідного коду GitHub і «приблизно 4000 репозиторіїв із закритим кодом».
* Вони вимагали мінімум $50 000, погрожуючи публікацією даних у разі відмови.
* TeamPCP вже брала участь у масштабних атаках на ланцюжки постачання (GitHub, PyPI, NPM, Docker) і в кампанії Mini Shai‑Hulud, що зачепила співробітників OpenAI.

Чому це важливо
- VS Code – один із найпопулярніших редакторів коду. Плагіни завантажуються з офіційного магазину, але вже не перший раз шкідливі розширення набирають мільйони скачувань.

- GitHub обслуговує понад 4 млн організацій, включаючи 90 % компаній зі списку Fortune 100, і більше 180 млн розробників.

- У цілому платформа містить понад 420 млн репозиторіїв коду.

Що робить GitHub
1. Видалення шкідливого розширення з магазину.
2. Ізоляція та захист компрометованого пристрою.
3. Повне розслідування інциденту і оцінка збитків.
4. Посилення заходів безпеки для запобігання подібним атакам у майбутньому.

Висновок: GitHub підтвердив, що приблизно 3800 репозиторіїв піддалися злому через шкідливе розширення VS Code, але поки не підтверджено факт публічного витоку коду. Компанія вживає заходів щодо захисту і розслідує інцидент.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати