Дапамажыце dev.by 🤍
Падтрымаць

Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000

Платформа пацвердзіла ўзлом каля 3800 ўнутраных рэпазітароў пасля таго, як адзін з супрацоўнікаў усталяваў шкоднаснае пашырэнне для VS Code. Інцыдэнт звязаны з хакерскай групоўкай TeamPCP.

Пакінуць каментарый
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000

Платформа пацвердзіла ўзлом каля 3800 ўнутраных рэпазітароў пасля таго, як адзін з супрацоўнікаў усталяваў шкоднаснае пашырэнне для VS Code. Інцыдэнт звязаны з хакерскай групоўкай TeamPCP.

Спачатку GitHub паведаміў, што расследуе несанкцыянаваны доступ да ўнутраных рэпазіторыяў. Кампанія падкрэсліла, што не бачыць прыкмет кампраметацыі кліенцкіх дадзеных за межамі ўласных унутраных рэпазіторыяў — напрыклад, дадзеных кліенцкіх арганізацый, enterprise-акаўнтаў і рэпазітароў.

Пазней GitHub пацвердзіў маштаб інцыдэнту. «Наша бягучая ацэнка паказвае, што актыўнасць датычыць толькі ўнутраных рэпазіторыяў GitHub. Заявы зламысніка пра прыкладна 3800 рэпазіторыяў у цэлым супадаюць з тым, што мы бачым у ходзе расследавання», — заявіла кампанія.

Пасля выяўлення атакі GitHub пачаў тэрміновую ратацыю крытычна важных дадзеных, у першую чаргу уліковых дадзеных з найбольшай патэнцыйным шкодай. Кампанія таксама працягвае аналізаваць логі, правяраць замену сакрэтаў і адсочваць магчымую наступную актыўнасць зламыснікаў.

TeamPCP заявіла на форуме Breached, што атрымала доступ да «зыходнага коду GitHub і унутраным арганізацыям». Групоўка сцвярджала, што ў яе ёсць каля 4000 прыватных сховішчаў, і прапаноўвала адправіць ўзоры патэнцыйным пакупнікам для праверкі сапраўднасці. Хакеры заявілі, што не патрабуюць выкуп у GitHub, а хочуць прадаць дадзеныя аднаму пакупніку; калі пакупнік не знойдзецца, яны пагражалі апублікаваць іх бясплатна.

Крыніца: Bleeping Computer.

Паводле дадзеных GitHub, прычынай узлому стала шкоднаснае пашырэнне для VS Code, усталяванае супрацоўнікам. Кампанія не назвала само пашырэнне і не ўдакладніла, якія менавіта звесткі знаходзіліся на скампраметаванай прыладзе.

Эксперты па бяспецы адзначаюць, што пашырэння для VS Code могуць мець шырокі доступ да дадзеных на кампутары распрацоўніка, у тым ўліковыя дадзеныя, SSH-ключы, хмарныя ключы і іншыя сакрэты. Таму працоўныя станцыі распрацоўшчыкаў становяцца адной з галоўных мэтаў у нападах на ланцужок паставак.

TeamPCP ўжо звязвалі з серыяй нападаў. У 2026 годзе групоўку згадвалі ў кантэксце нападаў на Trivy, Checkmarx, Bitwarden CLI, TanStack, а таксама пагрозы публікацыі скрадзенага кода Mistral AI. У адным з папярэдніх інцыдэнтаў шкоднасная кампанія прывяла да заражэння дзясяткаў тысяч прылад інфасцілерам TeamPCP Cloud Stealer.

Попыт хутчэй расце ў сферах, найбольш закранутых штучным інтэлектам — Indeed
Попыт хутчэй расце ў сферах, найбольш закранутых штучным інтэлектам — Indeed
Па тэме
Попыт хутчэй расце ў сферах, найбольш закранутых штучным інтэлектам — Indeed
Трамп купляў акцыі кампаній, якія потым публічна хваляў — СМІ
Трамп купляў акцыі кампаній, якія потым публічна хваляў — СМІ
Па тэме
Трамп купляў акцыі кампаній, якія потым публічна хваляў — СМІ
Суаўтар OpenAI і аўтар «вайб-кодынгу» далучыўся да Anthropic
Суаўтар OpenAI і аўтар «вайб-кодынгу» далучыўся да Anthropic
Па тэме
Суаўтар OpenAI і аўтар «вайб-кодынгу» далучыўся да Anthropic
Чытайце таксама
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
65% топавых ШІ-кампаній дапусцілі масавыя ўцечкі дадзеных на GitHub
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
«Што, да чорта, адбываецца?»: карыстальнікам Google Cloud раптоўна прыйшлі вялізныя рахункі на тысячы долараў
«Што, да чорта, адбываецца?»: карыстальнікам Google Cloud раптоўна прыйшлі вялізныя рахункі на тысячы долараў
«Што, да чорта, адбываецца?»: карыстальнікам Google Cloud раптоўна прыйшлі вялізныя рахункі на тысячы долараў
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.