Новости

В GitHub произошла утечка данных: хакеры украли информацию из тысяч внутренних репозиториев

GitHub подтвердил факт хакерской атаки, в результате которой были украдены данные из более 3 800 внутренних репозиториев

GitHub подтвердил факт хакерской атаки, в результате которой были украдены данные из более 3 800 внутренних репозиториев

Содержание

GitHub, популярная платформа для разработчиков, подтвердила факт хакерской атаки, в результате которой были украдены данные из более 3 800 внутренних репозиториев. Инцидент произошел после того, как хакеры скомпрометировали устройство сотрудника компании и установили на нем вредоносное расширение для Visual Studio Code.

Что известно о хакерской атаке

Согласно заявлению GitHub, хакеры не получили доступ к информации о клиентах, хранящейся вне внутренних репозиториев компании. Однако расследование инцидента продолжается. Хакеры стали все чаще нацеливаться на популярные открытые проекты, включая расширения для кодирования, чтобы получить доступ к компьютерам разработчиков и их проектам.

Целью хакеров стали популярные проекты, что позволяет им одновременно получить доступ к большому количеству компьютеров и увеличить эффективность своих атак. GitHub не назвала конкретное расширение, которое было скомпрометировано. Согласно сообщениям The Record и Bleeping Computer, хакерская группа TeamPCP взяла на себя ответственность за атаку на GitHub и продает украденные данные на киберпреступном форуме.

Последствия атаки и меры безопасности

GitHub не ответила на запрос о комментарии по поводу инцидента и не раскрыла информацию о том, получила ли компания какие-либо требования от хакеров, например, требование выкупа. TeamPCP ранее заявляла о своей причастности к утечке данных в Европейской комиссии, в результате которой было украдено более 90 гигабайт данных из облачного хранилища исполнительного органа ЕС.

Хакеры также нацелились на OpenAI, используя похожий метод атаки, когда они получили доступ к платформе Tanstack, используемой веб-разработчиками, и распространяли обновления, содержащие вредоносное ПО, что позволяло им украсть пароли и токены у пользователей. GitHub призвала своих пользователей быть осторожными и следить за обновлениями безопасности.

Источник: TechCrunch