GitHub признал взлом 3800 репозиториев через расширение VS Code

Опубликовано: 21:00, 20.05.2026

Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудников случайно установил на свое устройство вредоносное расширение для редактора кода VS Code. Компания удалила это расширение из магазина и обеспечила безопасность скомпрометированного


устройства. Подчеркивается, что действия хакеров затронули только внутреннюю инфраструктуру. Признаков воздействия на данные клиентов, корпоративные учетные записи или пользовательские репозитории обнаружено не было. Но в IT-сообществе призывают разработчиков перепроверить и сменить все ключи API, хранящиеся даже в приватных репозиториях. «Накануне мы обнаружили и локализовали взлом устройства сотрудника, связанный с зараженным


расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют результатам нашего расследования», — сообщает администрации платформы. Ответственность за атаку взяла на себя группировка TeamPCP. На профильном форуме


хакеры заявили о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом», потребовав за украденные данные не менее $50 000 и пригрозив в противном случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода. The post GitHub признал взлом 3800 репозиториев через расширение VS Code appeared first


on InfoCity.


GitHub признал взлом 3800 репозиториев через расширение VS Code

Сообщает infocity.tech

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Взлом GitHub: хакеры выставили на продажу 4000 репозиториев 10:00, 20 Май Взлом GitHub: хакеры выставили на продажу 4000 репозиториев GitHub подтвердил взлом своих внутренних систем после того, как группа TeamPCP заявила о краже примерно 4000 приватных репозиториев компании и потреб...

Код Дурова: VPN в России могут начать отключать не через платежи, а прямо через хостинг 15:00, 20 Апр «Код Дурова»: VPN в России могут начать отключать не через платежи, а прямо через хостинг VPN-провайдеры начали активно продавать долгосрочные подписки, но не факт, что в будущем они будут работатьПредставители рынка VPN-сервисов ожидают н...

Крупнейший хостинг-провайдер Cloudflare признал нацмессенджер Max шпионским ПО 17:00, 30 Апр Крупнейший хостинг-провайдер Cloudflare признал нацмессенджер Max шпионским ПО Ранее таким же образом Cloudflare поступила и с приложением TelegaCloudflare — один из крупнейших в мире хостинг-провайдеров — промаркировал домен ma...

Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей 10:00, 13 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...

Трамп признал необходимость возврата 159 млрд долларов незаконных пошлин 01:00, 25 Апр Трамп признал необходимость возврата 159 млрд долларов незаконных пошлин Президент США Дональд Трамп признал, что из-за решения Верховного суда правительству придется вернуть 159 млрд долларов, собранных с импортных пошлин...

Расширение возможностей персонализации панели задач и меню Пуск в Windows 11 15:00, 16 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...

Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности 11:00, 04 Май Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности Администрация США пытается ограничить распространение модели Mythos из-за её способности находить и использовать критические уязвимостиОтношения межд...

В России могут заблокировать GitHub 13:00, 14 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...

17:00, 08 Май Роскомнадзор заявил об отсутствии ограничений для GitHub в России Роскомнадзор сообщил, что не ограничивал доступ к сайтам GitHub в России, в ведомстве подчеркнули, что пользователи могут продолжать пользоваться Git...

03:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...

11:00, 19 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

15:00, 20 Май Как подтвердить возраст на кассе через мессенджер МАКС Россия потихоньку переходит на цифровые документы, и мессенджер МАКС стал, пожалуй, главным инструментом для этого. Теперь подтвердить возраст при по...

22:00, 08 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...

22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...

14:00, 12 Май Galaxy S26 на Exynos получил root через обычное приложение Galaxy S26 и Galaxy S26 Plus на Exynos 2600 уже получили root-доступ с запуском Magisk. Команда DarkNavy показала видео с рабочей эксплуатацией, а дл...

06:00, 16 Май Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте Подписка Иви оформляется в пару кликов, а вот отменить её бывает сложнее: сервис до последнего предлагает скидки и удерживает пользователя. Ранее мы ...

15:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

07:00, 01 Май Как пополнить аккаунт Стим через Сбербанк Онлайн на iPhone Если вы геймер с iPhone и картой Сбербанка, то наверняка хотя бы раз задавались вопросом: а можно ли пополнить Steam прямо из приложения банка? Хорош...

23:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

06:00, 05 Май Индонезия разрешила иранским танкерам проходить через свои воды Индонезия не возражает против прохода иранских нефтяных танкеров через свои территориальные воды на фоне морской блокады США, заявила официальный пре...

03:00, 19 Май Volga, Esteo: какие автоновинки появятся в салонах уже через месяц Весной и летом 2026 года на российском рынке разворачивается настоящая премьерная лихорадка. Geely, Changan, Hongqi, Volga и совершенно новый бренд E...

10:00, 04 Май Иран предупредил США о последствиях вмешательства в судоходство через Ормузский пролив Любое вмешательство в режим судоходства через Ормузский пролив со стороны США будет расцениваться Ираном как факт нарушения условий прекращения огня ...

15:00, 18 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...

05:00, 02 Май В странах ЕС новые ноутбуки мощностью до 100 Вт обязаны поддерживать зарядку через USB Type-C Новый этап директивы о едином зарядном разъеме в технике, продаваемой в Европейском союзе (ЕС), вступил в силу. С 28 апреля все новые модели ноутбуко...

01:00, 10 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...

08:00, 18 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...

18:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...

17:00, 08 Май Теневой флот Абу-Даби: ОАЭ тайно вывозят нефть через Ормузский пролив Мировая торговля нефтью превратилась в смертельный аттракцион. Пока администрация Дональда Трампа упражняется в эпистолярном жанре, обещая стереть Ир...

01:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

11:00, 15 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...

10:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...

20:00, 23 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...

06:00, 16 Май Обновил MacBook Air M2 на macOS 26.5 и пожалел об этом через минуту: что случилось с моим ноутбуком Я всегда стараюсь обновлять свои устройства сразу же после выхода новых прошивок. Так получилось и в этот раз. Apple выпустила macOS Tahoe 26.5 в пон...

16:00, 22 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...

22:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...

07:00, 01 Май Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...

09:00, 20 Май Новые функции iOS 27 показали раньше срока: автосубтитры с ИИ, управление взглядом через Vision Pro и не только Apple показала новые функции универсального доступа на базе Apple Intelligence, и анонс получился действительно сильным. Главное изменение — субтитры...

18:00, 14 Май В CAS прошло закрытое заседание по иску Союза биатлонистов России к IBU. Вердикт ожидается не менее чем через месяц 13 мая в Лозанне прошло закрытое заседание Спортивного арбитражного суда ( CAS ) по делу российских биатлонистов. Об этом сообщил пресс-атташе Союза ...

14:00, 13 Май В обход России и Ирана: Европа хочет проложить магистральные интернет-кабели через Северный полюс Предварительно запуск новых линий связи рассматривается ближе к 2030 годуЕвросоюз изучает возможность строительства новых подводных интернет-магистра...

05:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...

10:00, 05 Май Быстрый спутниковый интернет Илона Маска охватит 200 млн пользователей уже через 4 года, как ожидает ключевой поставщик STMicroelectronics Сейчас у сервиса более 10 млн человекВысокоскоростной спутниковый интернет с низкой задержкой: SpaceX показала, как выглядит Земля со спутника Starli...

17:00, 30 Апр USB-C заменил все проприетарные интерфейсы: все новые ноутбуки мощностью до 100 Вт, продающиеся в Европе, должны получать питание только через USB-C Исключение сделано для мощных моделей — игровых и рабочих станцийЕвросоюз официально расширил действие директивы о едином зарядном разъёме на ноутбук...

01:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...

15:00, 19 Май Дегтярев об ужесточении лимита: «Через год посмотрю, пошли деньги на детей или нет. Если нет, еще меньше сделаю – 6 и 11. 80% госденег уходит на легионеров, агентов. Ну что это такое?» Министр спорта РФ и глава Олимпийского комитета России (ОКР) Михаил Дегтярев заявил, что через год вернется к вопросу об изменении лимита на легионер...

15:00, 13 Май Дегтярев об ужесточении лимита: «Участники процесса пытались отговорить, надавить и не допустить изменения. Продолжим дискуссию через год, это 100% изменит финансовые потоки в сторону детей» Министр спорта РФ Михаил Дегтярев заявил, что дискуссия по вопросу лимита продолжится через год. Министерство спорта России ранее подписало приказ об...