GitHub признава, че поради действие на служител е компрометиран 3 800 хранилища — той получи зловреден разширение за VS Code

GitHub признава, че поради действие на служител е компрометиран 3 800 хранилища — той получи зловреден разширение за VS Code

17 software

GitHub съобщава за пробив на почти 3800 репозитории след инсталиране на зловредно разширение VS Code

*Кратко:*

В резултат на инцидент, свързан с заразен плъгин за Visual Studio Code, около 3 800 репозитория в GitHub се оказаха под заплаха. Компанията премахна разширението от магазина, изолира работното място на служителя и започна разследване.

Какво се случи
1. Откриване – през нощта на инцидента администраторите забелязаха пробив в работното устройство на един от своите служители.

2. Идентифициране на зловредния софтуер – установено е, че причината е заразеното разширение VS Code.

3. Мерки за реакция

* Премахнато опасно разширение от официалния магазин GitHub.
* Изолирано работното място на служителя и изключено от мрежата.
* Незабавно започнало разследване.

> „Открихме и локализирахме пробива в устройството на служител, свързан с заразеното разширение VS Code. Премахнахме зловредната версия на разширението, изолирахме работното място и незабавно започнахме реакция на инцидента… По време на атаката е възникнала само утечка от вътрешни репозитории на GitHub“, – заяви екипът на платформата.

Обхват на щетите
* Оценка от компанията: около 3 800 репозитория са компрометирани.
* В момента се потвърждава, че данните са изтекли само от вътрешни репозитории – няма публично разкриване на код.

Кой стои зад атаката
* Групата TeamPCP преди това обявила в специализиран форум достъп до изходния код на GitHub и „около 4000 репозитория с затворен код“.
* Тя е поискала минимум $50 000, заплашвайки публикуване на данните при отказ.
* TeamPCP вече участва в мащабни атаки върху вериги за доставки (GitHub, PyPI, NPM, Docker) и в кампанията Mini Shai‑Hulud, засегната от служители на OpenAI.

Защо това е важно
- VS Code е един от най-популярните редактори за код. Плъгините се зареждат от официалния магазин, но вече не първия път зловредни разширения набира милиони изтегляния.

- GitHub обслужва над 4 млн организации, включително 90 % от компаниите в списъка Fortune 100, и повече от 180 млн разработчици.

- Общо платформата съдържа над 420 млн репозитории с код.

Какво прави GitHub
1. Премахване на зловредното разширение от магазина.
2. Изолация и защита на компрометираното устройство.
3. Пълно разследване на инцидента и оценка на щетите.
4. Укрепване на мерки за сигурност, за да се предотвратят подобни атаки в бъдеще.

Резултат: GitHub потвърдил, че около 3800 репозитория са били пробити поради зловредно разширение VS Code, но все още не е потвърден факт на публична утечка на код. Компанията предприема мерки за защита и разследва инцидента.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате