GitHub przyznał, że z powodu działań pracownika zostało skompromitowane 3 800 repozytoriów — pojawiła się złośliwa wtyczka do VS Code
GitHub informuje o wyłamaniu prawie 3800 repozytoriów po zainstalowaniu szkodliwego rozszerzenia VS Code
*Krótko:*
W wyniku incydentu związane z zainfekowanym wtyczką do Visual Studio Code, około 3 800 repozytoriów GitHub znalazło się pod zagrożeniem. Firma usunęła rozszerzenie ze sklepu, izolowała stanowisko pracownika i rozpoczęła śledztwo.
Co się stało
1. Wykrycie – w nocy na incydent administrator zauważył wyłamanie urządzenia jednego z pracowników.
2. Identyfikacja szkodliwego oprogramowania – okazało się, że przyczyną było zainfekowane rozszerzenie VS Code.
3. Działania reagujące
* Usunięto niebezpieczne rozszerzenie ze sklepu GitHub.
* Izolowano stanowisko pracownika i odłączono je od sieci.
* Natychmiast rozpoczęto śledztwo.
> „Zidentyfikowaliśmy i zlokalizowaliśmy wyłamanie urządzenia pracownika, powiązane ze zainfekowanym rozszerzeniem VS Code. Usunęliśmy szkodliwą wersję rozszerzenia, izolowaliśmy stanowisko i natychmiast zaczęliśmy reagować na incydent… W trakcie ataku doszło jedynie do wycieku danych z wewnętrznych repozytoriów GitHub”, – powiedziała drużyna platformy.
Skala szkód
* Ocena firmy: około 3 800 repozytoriów zostało skompromitowanych.
* Obecnie potwierdzono, że dane wyciekły tylko z wewnętrznych repozytoriów GitHub – nie doszło do publicznego ujawnienia kodu.
Kto stoi za atakiem
* Grupa TeamPCP wcześniej ogłosiła na specjalistycznym forum dostęp do kodu źródłowego GitHub i „około 4000 repozytoriów z zamkniętym kodem”.
* Wymagali minimum 50 000 USD, grożąc publikacją danych w przypadku odmowy.
* TeamPCP już brała udział w dużych atakach na łańcuchy dostaw (GitHub, PyPI, NPM, Docker) i w kampanii Mini Shai‑Hulud, dotykającej pracowników OpenAI.
Dlaczego to ważne
- VS Code jest jednym z najpopularniejszych edytorów kodu. Wtyczki pobierane są ze sklepu oficjalnego, ale już nie pierwszy raz szkodliwe rozszerzenia zdobywają miliony pobrań.
- GitHub obsługuje ponad 4 mln organizacji, w tym 90 % firm z listy Fortune 100, oraz ponad 180 mln programistów.
- Łącznie platforma zawiera ponad 420 mln repozytoriów kodu.
Co robi GitHub
1. Usunięcie szkodliwego rozszerzenia ze sklepu.
2. Izolacja i ochrona skompromitowanego urządzenia.
3. Pełne śledztwo incydentu i ocena szkód.
4. Wzmocnienie środków bezpieczeństwa, aby zapobiec podobnym atakom w przyszłości.
Wniosek: GitHub potwierdził, że około 3800 repozytoriów zostało wyłamanych przez szkodliwe rozszerzenie VS Code, ale do tej pory nie potwierdzono publicznego wycieku kodu. Firma podejmuje środki ochronne i prowadzi dochodzenie.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować