Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расширение для Visual Studio Code.
Служба безопасности оперативно изолировала скомпрометированное устройство и начала расследование инцидента.
Сообщается, что вредоносное расширение уже удалено из официального маркетплейса Visual Studio Code.
Название плагина пока не разглашается.
Предварительные результаты расследования показали, что злоумышленникам удалось получить доступ только к внутренним репозиториям платформы GitHub.
Выводы службы безопасности в целом соответствуют заявлениям хакеров о том, что им удалось получить код из 3800 репозиториев.
На данный момент нет никаких доказательств, что инцидент затронул клиентскую информацию, хранящуюся за пределами этих репозиториев.
Ответственность за инцидент взяла на себя хакерская группировка TeamPCP.
Накануне они опубликовали сообщение на киберпреступном форуме Breached, где заявили о доступе к исходному коду платформы GitHub и к «примерно 4000 приватных репозиториев».
Злоумышленники пытаются монетизировать свой успех, оценив украденный архив как минимум в 50 000 долларов.
Сообщает thecommunity.ru
Опубликовано: 07:00, 29.05.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- Интернетом по смоленским деревням: к кому придут технологии...
- В Курской области спасли бобра...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
08:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома.
Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...
16:00, 05 Май У компании Checkmarx похитили данные из приватных репозиториев на GitHub Атака на цепочку поставок затронула инструменты компании Checkmarx, привела к краже секретов и утечке данных из приватных репозиториев на GitHub.
ИБ-...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
12:00, 24 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
00:00, 01 Май Мессенджер «Макс» получил метку «вредоносного ПО» Cloudflare пометила российский нацмессенджер
«Макс» как «вредоносное ПО».
Над ним работает российский холдинг VK, и вокруг него в Рунете ходит множес...
01:00, 25 Май Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО Специалисты Microsoft сообщили о ликвидации крупного сервиса, который использовался преступниками для подписания малвари (malware-signing-as-a-servic...
17:00, 06 Май Apple сняла с продажи Mac mini с 32 ГБ и 64 ГБ ОЗУ, а также Mac Studio M3 Ultra с 256 ГБ Apple сокращает количество вариантов оперативной памяти для Mac Studio и Mac mini.
Компания из Купертино убрала часть конфигураций из-за глобального ...
17:00, 20 Апр Дефицит микросхем приведет к задержке выхода новых MacBook Pro и Mac Studio Глобальный дефицит микросхем памяти может привести к тому, что новые модели MacBook Pro и Mac Studio выйдут позже ожидаемых сроков — об этом говоритс...
04:00, 09 Май Скрываем пароли. Как сделать взлом невыгодным с Пассворком Сегодня поговорим о том, как повысить безопасность сервера на примере парольного менеджера Пассворк. Я покажу, как сократить поверхность атаки, а так...
08:00, 20 Апр Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов ИБ-специалисты обнаружили, что более 30 плагинов из пакета EssentialPlugin были скомпрометированы. Еще в 2025 году неизвестные злоумышленники внедрил...
12:00, 10 Май Взлом Trivy. Как атака на сканер уязвимостей привела к эффекту домино В марте 2026 года хакерская группа TeamPCP провела серию каскадных атак на цепочку поставок. Началось все с компрометации сканера уязвимостей Trivy и...
21:00, 24 Май SimpleOne (корпорация ITG) оценила потенциал африканского рынка для расширения международной экспансии SimpleOne (входит в корпорацию ITG) провела комплексный анализ рынка автоматизации бизнес-процессов стран Африки по данным встреч с потенциальными кл...
14:00, 26 Апр Bitget сотрудничает с Market Prophit для расширения возможностей социального трейдинга на основе данных Bitget, крупнейшая в мире универсальная биржа (UEX), сегодня объявила о... Сообщение Bitget сотрудничает с Market Prophit для расширения возможностей...
21:00, 21 Май Каспер Рууд возвращается в Стокгольм на фоне расширения присутствия Bybit EU в странах Северной Европы Каспер Рууд (Casper Ruud) возвращается на турнир Bybit Stockholm Open... Сообщение Каспер Рууд возвращается в Стокгольм на фоне расширения присутстви...
17:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
04:00, 15 Май SINBON Electronics и Nexcellent Energy объединяют усилия для расширения применения водородной энергетики в городской инфраструктуре «Мы всегда верили в сотрудничество с партнерами, разделяющими нашу философию,... Сообщение SINBON Electronics и Nexcellent Energy объединяют усилия д...
17:00, 24 Май Нарушение AGPL производителем 3D-принтеров Bambu Lab и создание форка Bambu Studio В ответ на недавние угрозы разработчику, вернувшему возможность прямой печати на 3D-принтерах Bambu Lab без использования проприетарного приложения B...
14:00, 25 Май GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аут...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
00:00, 26 Май CISA хранила учетные данные и другие секреты в открытом репозитории на GitHub Исследователи заметили, что американское Агентство по кибербезопасности и защите инфраструктуры (CISA) оставило открытым GitHub-репозиторий с огромны...
07:00, 05 Май Инсайдер назвал слухи о DLC для Resident Evil Requiem «полной чушью» и уточнил, когда Capcom анонсирует ремейк Resident Evil Code: Veronica Инсайдер AestheticGamer (он же Dusk Golem) у себя в микроблоге прокомментировал новые слухи о сюжетном дополнении к нашумевшему экшен-хоррору Residen...
05:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...
Топ новости часа