GitHub a recunoscut că, din cauza acțiunii unui angajat, au fost compromise 3.800 de depozite – acesta a obținut o extensie malițioasă pentru VS Code

GitHub a recunoscut că, din cauza acțiunii unui angajat, au fost compromise 3.800 de depozite – acesta a obținut o extensie malițioasă pentru VS Code

18 software

GitHub anunță că aproape 3800 de depozite au fost compromise după instalarea unei extensii malițioase VS Code

*În scurtă:*

Ca urmare a incidentului legat de un plugin infectat pentru Visual Studio Code, aproximativ 3.800 de depozite GitHub s-au aflat în pericol. Compania a șters extensia din magazin, a izolat spațiul de lucru al angajatului și a început investigația.

Ce s-a întâmplat
1. Descoperire – noaptea incidentului, administrația a observat că un dispozitiv de lucru al unui angajat a fost compromis.
2. Identificarea malware-ului – se a stabilit că cauza a fost extensia infectată VS Code.
3. Măsuri de răspuns
* Extensia periculoasă a fost eliminată din magazinul oficial GitHub.
* Spațiul de lucru al angajatului a fost izolat și deconectat de la rețea.
* Investigația a început imediat.

> „Am detectat și localizat compromiterea dispozitivului unui angajat, legată de extensia infectată VS Code. Am șters versiunea malițioasă a extensiei, am izolat spațiul de lucru și am reacționat imediat la incident… În timpul atacului s-a produs doar o scurgere de date din depozitele interne GitHub”, a declarat echipa platformei.

Scopul daunei
* Estimarea companiei: aproximativ 3.800 de depozite au fost compromise.
* În prezent, se confirmă că datele au scurs numai din depozitele interne GitHub – nu a existat divulgare publică a codului.

Cine este în spatele atacului
* Grupul TeamPCP a anunțat anterior pe un forum specializat accesul la codul sursă al GitHub și „aproximativ 4000 de depozite cu cod privat”.
* Au cerut cel puțin 50.000 USD, amenințând cu publicarea datelor în caz de refuz.
* TeamPCP a participat deja la atacuri majore asupra lanțurilor de aprovizionare (GitHub, PyPI, NPM, Docker) și la campania Mini Shai‑Hulud, care a afectat angajați OpenAI.

De ce contează
- VS Code este unul dintre cele mai populare editoare de cod. Extensiile se descarcă din magazinul oficial, dar nu este prima dată când extensiile malițioase obțin milioane de descărcări.
- GitHub servește peste 4 milioane de organizații, inclusiv 90 % din companiile Fortune 100, și mai mult de 180 de milioane de dezvoltatori.
- În total, platforma conține peste 420 de milioane de depozite de cod.

Ce face GitHub
1. Eliminarea extensiei malițioase din magazin.
2. Izolarea și protejarea dispozitivului compromis.
3. Investigație completă a incidentului și evaluare a daunelor.
4. Întărirea măsurilor de securitate pentru a preveni atacuri similare în viitor.

Concluzie: GitHub a confirmat că aproximativ 3800 de depozite au fost compromise din cauza extensiei malițioase VS Code, dar nu există încă confirmarea unei scurgeri publice de cod. Compania ia măsuri pentru protecție și investighează incidentul.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta