GitHub визнав, що через дію співробітника було скомпрометовано 3 800 репозиторіїв — у нього з’явилася шкідлива надбудова для VS Code
GitHub повідомляє про злом майже 3800 репозиторіїв після встановлення шкідливого розширення VS Code
*Коротко:*
У результаті інциденту, пов’язаного із зараженим плагіном для Visual Studio Code, приблизно 3 800 репозиторіїв GitHub опинилися під загрозою. Компанія видалила розширення з магазину, ізолювала робоче місце співробітника і розпочала розслідування.
Що сталося
1. Виявлення – вночі на інцидент адміністрація помітила злому робочого пристрою одного зі своїх співробітників.
2. Ідентифікація шкідливого ПЗ – виявилося, що причиною стало заражене розширення VS Code.
3. Заходи реагування
* Видалено небезпечне розширення з офіційного магазину GitHub.
* Ізольовано робоче місце співробітника і відключено його від мережі.
* Негайно розпочато розслідування.
> «Ми виявили й локалізували злому пристрою співробітника, пов’язану з зараженим розширенням VS Code. Ми видалили шкідливу версію розширення, ізольовано робоче місце і негайно почали реагувати на інцидент… Під час атаки сталася лише витік даних з внутрішніх репозиторіїв GitHub», – заявила команда платформи.
Масштаб збитків
* Оцінка компанії: приблизно 3 800 репозиторіїв опинилися у стані компрометації.
* Наразі підтверджується, що дані витекли лише з внутрішніх репозиторіїв GitHub – не було публічного розкриття коду.
Хто стоїть за атакою
* Група TeamPCP раніше оголосила на спеціалізованому форумі про доступ до вихідного коду GitHub і «приблизно 4000 репозиторіїв із закритим кодом».
* Вони вимагали мінімум $50 000, погрожуючи публікацією даних у разі відмови.
* TeamPCP вже брала участь у масштабних атаках на ланцюжки постачання (GitHub, PyPI, NPM, Docker) і в кампанії Mini Shai‑Hulud, що зачепила співробітників OpenAI.
Чому це важливо
- VS Code – один із найпопулярніших редакторів коду. Плагіни завантажуються з офіційного магазину, але вже не перший раз шкідливі розширення набирають мільйони скачувань.
- GitHub обслуговує понад 4 млн організацій, включаючи 90 % компаній зі списку Fortune 100, і більше 180 млн розробників.
- У цілому платформа містить понад 420 млн репозиторіїв коду.
Що робить GitHub
1. Видалення шкідливого розширення з магазину.
2. Ізоляція та захист компрометованого пристрою.
3. Повне розслідування інциденту і оцінка збитків.
4. Посилення заходів безпеки для запобігання подібним атакам у майбутньому.
Висновок: GitHub підтвердив, що приблизно 3800 репозиторіїв піддалися злому через шкідливе розширення VS Code, але поки не підтверджено факт публічного витоку коду. Компанія вживає заходів щодо захисту і розслідує інцидент.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати