Хакерская группировка TeamPCP утверждает, что получила исходный код тысяч приватных проектов и уже выставила данные на продажуКомпания GitHub подтвердила компрометацию примерно 3800 внутренних репозиториев после того, как один из сотрудников установил вредоносное расширение для Visual Studio Code. По данным компании, заражённый плагин уже удалён из списка расширений VS Code Marketplace,
а скомпрометированное устройство изолировано.Ответственность за атаку взяла на себя хакерская группировка TeamPCP. На форуме Breached злоумышленники заявили, что получили доступ примерно к 4000 приватных репозиториев GitHub и готовы продать украденные данные минимум за $50 тысяч. По словам самих хакеров, речь идёт не о вымогательстве: если покупатель не найдётся, то архивы обещают выложить
бесплатно.Скриншот: Matthew MaynardGitHub утверждает, что пока не обнаружил признаков утечки пользовательских данных за пределами внутренних репозиториев компании. Однако сама атака снова показала главную проблему современной экосистемы разработки:
расширения для VS Code становятся всё более популярным каналом supply chain-атак. Через них злоумышленники крадут токены, исходный код и доступы к инфраструктуре разработчиков.TeamPCP уже связывали с крупными атаками на PyPI, npm и Docker-экосистему. Ранее группировка фигурировала в кампании Mini Shai-Hulud, затронувшей в том числе сотрудников OpenAI. За последние годы Microsoft неоднократно удаляла из VS
Code Marketplace вредоносные плагины с миллионами установок — от криптомайнеров до примитивных шифровальщиков.Масштаб потенциального ущерба огромен: GitHub используется более чем 180 млн разработчиков и 4 млн организаций, включая 90% компаний из списка Fortune
100.
Сообщает www.ixbt.com
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Как правильно указать адрес склада в Китае при работе с маркетплейсами...
- Цифровизация кадровых процессов как шаг к эффективному управлению персоналом...
- Современные решения для автоматизации гостиничного бизнеса и повышения сервиса...
- Реклама ВКонтакте как эффективный инструмент продвижения бизнеса...
- Как выбрать подходящий офис в Санкт-Петербурге для развития бизнеса и комфортной работы...
- Сервис продажи билетов на концерт: удобство, скорость и современные решения для организаторов и зрителей...
- Розничная сеть КАМАЗ ЦЕНТР ДОНЕЦК как надежный партнер для владельцев техники...
- Электронная подпись за 30 минут как удобное решение для цифровых задач...
- Газопоршневые установки Jenbacher как эффективное решение для современной энергетики...
- Компьютерная томография как современный метод точной диагностики...
- Estetie — современный подход к уходу за кожей с акцентом на качество и эффективность...
- Здоровый сон без сильнодействующих средств как основа качества жизни...
- Служба в армии по контракту: преимущества и возможности для развития...
- Микрокредит как быстрый способ решения финансовых задач...
- Электрощиты автоматического ввода резерва: надежность энергоснабжения для бизнеса...
- Юридический адрес для бизнеса: зачем он нужен и как выбрать оптимальное решение...
- Квалифицированная помощь при алкогольной зависимости: лечение на дому...
- Безопасный выход из запоя: современные методы восстановления организма...
- Эффективная помощь при запое: как восстановить здоровье в домашних условиях...
- Профессиональная помощь при запое: как безопасно восстановить здоровье...
21:00, 20 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...
10:00, 20 Май Взлом GitHub: хакеры выставили на продажу 4000 репозиториев GitHub подтвердил взлом своих внутренних систем после того, как группа TeamPCP заявила о краже примерно 4000 приватных репозиториев компании и потреб...
19:00, 18 Апр Невидимый передел неба: почему российские авиакомпании уходят с внутренних маршрутов Российские авиаперевозчики столкнулись с необходимостью жесткого выбора: внутренние маршруты теряют самолеты из-за роста спроса на более маржинальные...
15:00, 20 Апр «Код Дурова»: VPN в России могут начать отключать не через платежи, а прямо через хостинг VPN-провайдеры начали активно продавать долгосрочные подписки, но не факт, что в будущем они будут работатьПредставители рынка VPN-сервисов ожидают н...
15:00, 09 Май Хакеры доказали, что ваш автомобиль знает о вас больше, чем вы думаете Современный технологичный китайский автомобиль запоминает о вас больше, чем близкий друг. Это на деле доказала группа «белых» хакеров. Бортовой «черн...
15:00, 16 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...
13:00, 14 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
11:00, 04 Май Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности Администрация США пытается ограничить распространение модели Mythos из-за её способности находить и использовать критические уязвимостиОтношения межд...
04:00, 07 Май США бездоказательно заявили о риске получения оружия террористами от России США в новой контртеррористической стратегии заявили о риске получения террористами оружия, в том числе якобы из России, не приведя доказательств. В т...
20:00, 19 Май ВС ОАЭ заявили, что атаковавшие АЭС «Барака» дроны были запущены из Ирака 17 мая атомная электростанция «Барака» в Объединённых Арабских Эмиратах подверглась атаке беспилотных летательных аппаратов. Как сообщает Министерств...
10:00, 19 Май На Украине заявили об урезании Киевом ключевых антикоррупционных требований ЕС Украинский кабмин при доработке проекта антикоррупционной стратегии убрал положения о расширении полномочий специализированной прокуратуры и реформе ...
05:00, 04 Май В Иране заявили об отсутствии пунктов по ядерной программе в мирном плане Представитель МИД Ирана Эсмаил Багаи заявил в эфире государственного телевидения о том, что США ответили на предложение Ирана через Пакистан, и Тегер...
17:00, 08 Май Роскомнадзор заявил об отсутствии ограничений для GitHub в России Роскомнадзор сообщил, что не ограничивал доступ к сайтам GitHub в России, в ведомстве подчеркнули, что пользователи могут продолжать пользоваться Git...
03:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...
11:00, 19 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...
22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...
22:00, 08 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...
15:00, 20 Май Как подтвердить возраст на кассе через мессенджер МАКС Россия потихоньку переходит на цифровые документы, и мессенджер МАКС стал, пожалуй, главным инструментом для этого. Теперь подтвердить возраст при по...
23:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...
06:00, 16 Май Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте Подписка Иви оформляется в пару кликов, а вот отменить её бывает сложнее: сервис до последнего предлагает скидки и удерживает пользователя. Ранее мы ...
14:00, 12 Май Galaxy S26 на Exynos получил root через обычное приложение Galaxy S26 и Galaxy S26 Plus на Exynos 2600 уже получили root-доступ с запуском Magisk. Команда DarkNavy показала видео с рабочей эксплуатацией, а дл...
15:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...
07:00, 01 Май Как пополнить аккаунт Стим через Сбербанк Онлайн на iPhone Если вы геймер с iPhone и картой Сбербанка, то наверняка хотя бы раз задавались вопросом: а можно ли пополнить Steam прямо из приложения банка? Хорош...
06:00, 05 Май Индонезия разрешила иранским танкерам проходить через свои воды Индонезия не возражает против прохода иранских нефтяных танкеров через свои территориальные воды на фоне морской блокады США, заявила официальный пре...
10:00, 04 Май Иран предупредил США о последствиях вмешательства в судоходство через Ормузский пролив Любое вмешательство в режим судоходства через Ормузский пролив со стороны США будет расцениваться Ираном как факт нарушения условий прекращения огня ...
15:00, 18 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...
03:00, 19 Май Volga, Esteo: какие автоновинки появятся в салонах уже через месяц Весной и летом 2026 года на российском рынке разворачивается настоящая премьерная лихорадка. Geely, Changan, Hongqi, Volga и совершенно новый бренд E...
01:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...
11:00, 15 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...
08:00, 18 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...
18:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...
01:00, 10 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...
05:00, 02 Май В странах ЕС новые ноутбуки мощностью до 100 Вт обязаны поддерживать зарядку через USB Type-C Новый этап директивы о едином зарядном разъеме в технике, продаваемой в Европейском союзе (ЕС), вступил в силу. С 28 апреля все новые модели ноутбуко...
17:00, 08 Май Теневой флот Абу-Даби: ОАЭ тайно вывозят нефть через Ормузский пролив Мировая торговля нефтью превратилась в смертельный аттракцион. Пока администрация Дональда Трампа упражняется в эпистолярном жанре, обещая стереть Ир...
10:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...
20:00, 23 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...
06:00, 16 Май Обновил MacBook Air M2 на macOS 26.5 и пожалел об этом через минуту: что случилось с моим ноутбуком Я всегда стараюсь обновлять свои устройства сразу же после выхода новых прошивок. Так получилось и в этот раз. Apple выпустила macOS Tahoe 26.5 в пон...
09:00, 20 Май Новые функции iOS 27 показали раньше срока: автосубтитры с ИИ, управление взглядом через Vision Pro и не только Apple показала новые функции универсального доступа на базе Apple Intelligence, и анонс получился действительно сильным. Главное изменение — субтитры...
22:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...
07:00, 01 Май Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...
16:00, 22 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...
05:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...
18:00, 14 Май В CAS прошло закрытое заседание по иску Союза биатлонистов России к IBU. Вердикт ожидается не менее чем через месяц 13 мая в Лозанне прошло закрытое заседание Спортивного арбитражного суда ( CAS ) по делу российских биатлонистов. Об этом сообщил пресс-атташе Союза ...
14:00, 13 Май В обход России и Ирана: Европа хочет проложить магистральные интернет-кабели через Северный полюс Предварительно запуск новых линий связи рассматривается ближе к 2030 годуЕвросоюз изучает возможность строительства новых подводных интернет-магистра...
10:00, 05 Май Быстрый спутниковый интернет Илона Маска охватит 200 млн пользователей уже через 4 года, как ожидает ключевой поставщик STMicroelectronics Сейчас у сервиса более 10 млн человекВысокоскоростной спутниковый интернет с низкой задержкой: SpaceX показала, как выглядит Земля со спутника Starli...
17:00, 30 Апр USB-C заменил все проприетарные интерфейсы: все новые ноутбуки мощностью до 100 Вт, продающиеся в Европе, должны получать питание только через USB-C Исключение сделано для мощных моделей — игровых и рабочих станцийЕвросоюз официально расширил действие директивы о едином зарядном разъёме на ноутбук...
01:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...
15:00, 19 Май Дегтярев об ужесточении лимита: «Через год посмотрю, пошли деньги на детей или нет. Если нет, еще меньше сделаю – 6 и 11. 80% госденег уходит на легионеров, агентов. Ну что это такое?» Министр спорта РФ и глава Олимпийского комитета России (ОКР) Михаил Дегтярев заявил, что через год вернется к вопросу об изменении лимита на легионер...
15:00, 13 Май Дегтярев об ужесточении лимита: «Участники процесса пытались отговорить, надавить и не допустить изменения. Продолжим дискуссию через год, это 100% изменит финансовые потоки в сторону детей» Министр спорта РФ Михаил Дегтярев заявил, что дискуссия по вопросу лимита продолжится через год. Министерство спорта России ранее подписало приказ об...