GitHub сообщил об утечке данных из внутренних репозиториев
Калькулятор калорий Рассчитай свое питание
Навигация по сайту

GitHub сообщил об утечке данных из внутренних репозиториев

Разработчик платформы GitHub, принадлежащей корпорации Microsoft, подтвердил факт взлома системы. В результате инцидента злоумышленники получили доступ к коду примерно 3800 внутренних репозиториев.

Детали кибератаки

Представители компании заявили в социальной сети X*, что на данный момент отсутствуют свидетельства компрометации данных клиентов, хранящихся вне внутренних систем платформы. Расследование происшествия продолжается. Установлено, что злоумышленники скомпрометировали рабочее устройство сотрудника с помощью вредоносного расширения для редактора кода Visual Studio Code.

Аналитики отмечают рост числа атак на популярные проекты с открытым исходным кодом. Использование вредоносных плагинов позволяет хакерам одновременно воздействовать на множество компьютеров разработчиков, что значительно увеличивает масштаб ущерба.

Кто стоит за взломом

Согласно данным порталов The Record и Bleeping Computer, ответственность за атаку взяла на себя группировка TeamPCP. Хакеры уже выставили похищенные данные на продажу на одном из специализированных форумов. Администрация GitHub не предоставила оперативного комментария относительно требований злоумышленников или факта получения выкупа.

Предыдущие инциденты

Группировка TeamPCP ранее заявляла о причастности к взлому Европейской комиссии. Тогда в руки злоумышленников попало более 90 гигабайт данных. Тот инцидент стал возможен после компрометации инструмента сканирования уязвимостей Trivy, через который хакеры распространили вредоносное ПО.

Параллельно с этим была зафиксирована попытка атаки на компанию OpenAI. Злоумышленники внедрили вредоносные обновления в платформу Tanstack, используемую веб-разработчиками, для кражи паролей и пользовательских токенов доступа.

* — деятельность компании запрещена на территории РФ

Поделитесь с друзьями

Комментарии закрыты

Наверх