GitHub подтвердил факт хакерской атаки, в результате которой были украдены данные из более 3 800 внутренних репозиториев
Содержание
GitHub, популярная платформа для разработчиков, подтвердила факт хакерской атаки, в результате которой были украдены данные из более 3 800 внутренних репозиториев. Инцидент произошел после того, как хакеры скомпрометировали устройство сотрудника компании и установили на нем вредоносное расширение для Visual Studio Code.
Что известно о хакерской атаке
Согласно заявлению GitHub, хакеры не получили доступ к информации о клиентах, хранящейся вне внутренних репозиториев компании. Однако расследование инцидента продолжается. Хакеры стали все чаще нацеливаться на популярные открытые проекты, включая расширения для кодирования, чтобы получить доступ к компьютерам разработчиков и их проектам.
Целью хакеров стали популярные проекты, что позволяет им одновременно получить доступ к большому количеству компьютеров и увеличить эффективность своих атак. GitHub не назвала конкретное расширение, которое было скомпрометировано. Согласно сообщениям The Record и Bleeping Computer, хакерская группа TeamPCP взяла на себя ответственность за атаку на GitHub и продает украденные данные на киберпреступном форуме.
Последствия атаки и меры безопасности
GitHub не ответила на запрос о комментарии по поводу инцидента и не раскрыла информацию о том, получила ли компания какие-либо требования от хакеров, например, требование выкупа. TeamPCP ранее заявляла о своей причастности к утечке данных в Европейской комиссии, в результате которой было украдено более 90 гигабайт данных из облачного хранилища исполнительного органа ЕС.
Хакеры также нацелились на OpenAI, используя похожий метод атаки, когда они получили доступ к платформе Tanstack, используемой веб-разработчиками, и распространяли обновления, содержащие вредоносное ПО, что позволяло им украсть пароли и токены у пользователей. GitHub призвала своих пользователей быть осторожными и следить за обновлениями безопасности.
Источник: TechCrunch