Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудников случайно установил на свое устройство вредоносное расширение для редактора кода VS Code. Компания удалила это расширение из магазина и обеспечила безопасность скомпрометированного
устройства. Подчеркивается, что действия хакеров затронули только внутреннюю инфраструктуру. Признаков воздействия на данные клиентов, корпоративные учетные записи или пользовательские репозитории обнаружено не было. Но в IT-сообществе призывают разработчиков перепроверить и сменить все ключи API, хранящиеся даже в приватных репозиториях. «Накануне мы обнаружили и локализовали взлом устройства сотрудника, связанный с зараженным
расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют результатам нашего расследования», — сообщает администрации платформы. Ответственность за атаку взяла на себя группировка TeamPCP. На профильном форуме
хакеры заявили о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом», потребовав за украденные данные не менее $50 000 и пригрозив в противном случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода. The post GitHub признал взлом 3800 репозиториев через расширение VS Code appeared first
on InfoCity.
Сообщает infocity.tech
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Как правильно указать адрес склада в Китае при работе с маркетплейсами...
- Цифровизация кадровых процессов как шаг к эффективному управлению персоналом...
- Современные решения для автоматизации гостиничного бизнеса и повышения сервиса...
- Реклама ВКонтакте как эффективный инструмент продвижения бизнеса...
- Как выбрать подходящий офис в Санкт-Петербурге для развития бизнеса и комфортной работы...
- Сервис продажи билетов на концерт: удобство, скорость и современные решения для организаторов и зрителей...
- Розничная сеть КАМАЗ ЦЕНТР ДОНЕЦК как надежный партнер для владельцев техники...
- Электронная подпись за 30 минут как удобное решение для цифровых задач...
- Газопоршневые установки Jenbacher как эффективное решение для современной энергетики...
- Компьютерная томография как современный метод точной диагностики...
- Estetie — современный подход к уходу за кожей с акцентом на качество и эффективность...
- Здоровый сон без сильнодействующих средств как основа качества жизни...
- Служба в армии по контракту: преимущества и возможности для развития...
- Микрокредит как быстрый способ решения финансовых задач...
- Электрощиты автоматического ввода резерва: надежность энергоснабжения для бизнеса...
- Юридический адрес для бизнеса: зачем он нужен и как выбрать оптимальное решение...
- Квалифицированная помощь при алкогольной зависимости: лечение на дому...
- Безопасный выход из запоя: современные методы восстановления организма...
- Эффективная помощь при запое: как восстановить здоровье в домашних условиях...
- Профессиональная помощь при запое: как безопасно восстановить здоровье...
10:00, 20 Май Взлом GitHub: хакеры выставили на продажу 4000 репозиториев GitHub подтвердил взлом своих внутренних систем после того, как группа TeamPCP заявила о краже примерно 4000 приватных репозиториев компании и потреб...
15:00, 20 Апр «Код Дурова»: VPN в России могут начать отключать не через платежи, а прямо через хостинг VPN-провайдеры начали активно продавать долгосрочные подписки, но не факт, что в будущем они будут работатьПредставители рынка VPN-сервисов ожидают н...
17:00, 30 Апр Крупнейший хостинг-провайдер Cloudflare признал нацмессенджер Max шпионским ПО Ранее таким же образом Cloudflare поступила и с приложением TelegaCloudflare — один из крупнейших в мире хостинг-провайдеров — промаркировал домен ma...
10:00, 13 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...
01:00, 25 Апр Трамп признал необходимость возврата 159 млрд долларов незаконных пошлин Президент США Дональд Трамп признал, что из-за решения Верховного суда правительству придется вернуть 159 млрд долларов, собранных с импортных пошлин...
15:00, 16 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...
11:00, 04 Май Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности Администрация США пытается ограничить распространение модели Mythos из-за её способности находить и использовать критические уязвимостиОтношения межд...
13:00, 14 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
17:00, 08 Май Роскомнадзор заявил об отсутствии ограничений для GitHub в России Роскомнадзор сообщил, что не ограничивал доступ к сайтам GitHub в России, в ведомстве подчеркнули, что пользователи могут продолжать пользоваться Git...
03:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...
11:00, 19 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...
15:00, 20 Май Как подтвердить возраст на кассе через мессенджер МАКС Россия потихоньку переходит на цифровые документы, и мессенджер МАКС стал, пожалуй, главным инструментом для этого. Теперь подтвердить возраст при по...
22:00, 08 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...
22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...
14:00, 12 Май Galaxy S26 на Exynos получил root через обычное приложение Galaxy S26 и Galaxy S26 Plus на Exynos 2600 уже получили root-доступ с запуском Magisk. Команда DarkNavy показала видео с рабочей эксплуатацией, а дл...
06:00, 16 Май Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте Подписка Иви оформляется в пару кликов, а вот отменить её бывает сложнее: сервис до последнего предлагает скидки и удерживает пользователя. Ранее мы ...
15:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...
07:00, 01 Май Как пополнить аккаунт Стим через Сбербанк Онлайн на iPhone Если вы геймер с iPhone и картой Сбербанка, то наверняка хотя бы раз задавались вопросом: а можно ли пополнить Steam прямо из приложения банка? Хорош...
23:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...
06:00, 05 Май Индонезия разрешила иранским танкерам проходить через свои воды Индонезия не возражает против прохода иранских нефтяных танкеров через свои территориальные воды на фоне морской блокады США, заявила официальный пре...
03:00, 19 Май Volga, Esteo: какие автоновинки появятся в салонах уже через месяц Весной и летом 2026 года на российском рынке разворачивается настоящая премьерная лихорадка. Geely, Changan, Hongqi, Volga и совершенно новый бренд E...
10:00, 04 Май Иран предупредил США о последствиях вмешательства в судоходство через Ормузский пролив Любое вмешательство в режим судоходства через Ормузский пролив со стороны США будет расцениваться Ираном как факт нарушения условий прекращения огня ...
15:00, 18 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...
05:00, 02 Май В странах ЕС новые ноутбуки мощностью до 100 Вт обязаны поддерживать зарядку через USB Type-C Новый этап директивы о едином зарядном разъеме в технике, продаваемой в Европейском союзе (ЕС), вступил в силу. С 28 апреля все новые модели ноутбуко...
01:00, 10 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...
08:00, 18 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...
18:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...
17:00, 08 Май Теневой флот Абу-Даби: ОАЭ тайно вывозят нефть через Ормузский пролив Мировая торговля нефтью превратилась в смертельный аттракцион. Пока администрация Дональда Трампа упражняется в эпистолярном жанре, обещая стереть Ир...
01:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...
11:00, 15 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...
10:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...
20:00, 23 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...
06:00, 16 Май Обновил MacBook Air M2 на macOS 26.5 и пожалел об этом через минуту: что случилось с моим ноутбуком Я всегда стараюсь обновлять свои устройства сразу же после выхода новых прошивок. Так получилось и в этот раз. Apple выпустила macOS Tahoe 26.5 в пон...
16:00, 22 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...
22:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...
07:00, 01 Май Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...
09:00, 20 Май Новые функции iOS 27 показали раньше срока: автосубтитры с ИИ, управление взглядом через Vision Pro и не только Apple показала новые функции универсального доступа на базе Apple Intelligence, и анонс получился действительно сильным. Главное изменение — субтитры...
18:00, 14 Май В CAS прошло закрытое заседание по иску Союза биатлонистов России к IBU. Вердикт ожидается не менее чем через месяц 13 мая в Лозанне прошло закрытое заседание Спортивного арбитражного суда ( CAS ) по делу российских биатлонистов. Об этом сообщил пресс-атташе Союза ...
14:00, 13 Май В обход России и Ирана: Европа хочет проложить магистральные интернет-кабели через Северный полюс Предварительно запуск новых линий связи рассматривается ближе к 2030 годуЕвросоюз изучает возможность строительства новых подводных интернет-магистра...
05:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...
10:00, 05 Май Быстрый спутниковый интернет Илона Маска охватит 200 млн пользователей уже через 4 года, как ожидает ключевой поставщик STMicroelectronics Сейчас у сервиса более 10 млн человекВысокоскоростной спутниковый интернет с низкой задержкой: SpaceX показала, как выглядит Земля со спутника Starli...
17:00, 30 Апр USB-C заменил все проприетарные интерфейсы: все новые ноутбуки мощностью до 100 Вт, продающиеся в Европе, должны получать питание только через USB-C Исключение сделано для мощных моделей — игровых и рабочих станцийЕвросоюз официально расширил действие директивы о едином зарядном разъёме на ноутбук...
01:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...
15:00, 19 Май Дегтярев об ужесточении лимита: «Через год посмотрю, пошли деньги на детей или нет. Если нет, еще меньше сделаю – 6 и 11. 80% госденег уходит на легионеров, агентов. Ну что это такое?» Министр спорта РФ и глава Олимпийского комитета России (ОКР) Михаил Дегтярев заявил, что через год вернется к вопросу об изменении лимита на легионер...
15:00, 13 Май Дегтярев об ужесточении лимита: «Участники процесса пытались отговорить, надавить и не допустить изменения. Продолжим дискуссию через год, это 100% изменит финансовые потоки в сторону детей» Министр спорта РФ Михаил Дегтярев заявил, что дискуссия по вопросу лимита продолжится через год. Министерство спорта России ранее подписало приказ об...