Хакеры взломали тысячи внутренних репозиториев GitHub через VS Code

Инцидент затронул только внутренние данные компании и не несет рисков для пользователей

Платформа для хостинга IT-проектов GitHub официально признала факт несанкционированного доступа хакеров к тысячам своих внутренних репозиториев. Расследование инцидента началось сразу после обнаружения компрометации устройства одного из штатных сотрудников, сообщает «Код Дурова».

Причиной инцидента стало зараженное вредоносным кодом расширение для популярной среды разработки VS Code. Служба безопасности GitHub оперативно изолировала скомпрометированный компьютер и удалила опасную версию плагина из системы. По предварительной оценке экспертов, киберпреступники целенаправленно эксфильтровали данные из закрытых цифровых хранилищ самой компании.

«Активность затронула только внутренние репозитории GitHub: данные были эксфильтрованы именно оттуда».

Заявления злоумышленников о получении контроля над 3800 внутренними репозиториями полностью подтверждаются материалами внутреннего расследования. Администрация сервиса подчеркивает, что данная утечка не создает прямых угроз для безопасности большинства обычных пользователей платформы.

«Критически важные секреты были ротированы вчера и ночью, при этом в первую очередь мы приоритизировали наиболее значимые учётные данные».

В экстренном порядке специалисты запустили процедуру полной ротации скомпрометированных ключей доступа и учетных данных. Команда безопасности продолжает непрерывный анализ системных логов для выявления следов возможной последующей активности хакеров. Итоговый подробный отчет с техническими деталями инцидента будет обнародован сразу после официального завершения расследования.

Читайте нас в Дзен Новости
Источник новости: Код Дурова

Ваш комментарий:

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь
Are you human? Please solve:Captcha


Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Шалфей — польза и применение в народной и современной медицине

Шалфей лекарственный (Salvia officinalis) известен человеку тысячелетия: его ценили...

Новое на ГИПОРТ

Минздрав: в Вологде спасли пенсионера после травмы культиватором

Вологодские медики совершили настоящее чудо, спасая жизнь 74-летнего мужчины,...

Суд в Омске расторг фиктивный брак обманутого мошенниками бойца СВО

В Омске суд аннулировал фиктивный брак обманутого бойца СВО....

Жильцов эвакуировали из-за пожара в ростовском ЖК «Вересаево»

Пожар произошел в многоэтажке жилого комплекса «Вересаево» в Ростове-на-Дону....

Шармазанов: Армения не остановит турецкую экспансию без базы РФ

Сохранение российского военного присутствия в Гюмри остается единственным фактором,...

Мендель: ситуация на Украине становится хуже из-за отказа Зеленского от переговоров

Эскалация боевых действий напрямую связана с позицией официального Киева....

Посетителей эвакуируют из-за пожара в ночном клубе Gipsy в Москве

В центре Москвы загорелся популярный ночной клуб Gipsy. В...

DPA: в ФРГ развернули серийное производство более 5 тысяч БПЛА для Киева

В Германии дан старт серийному выпуску крупной партии ударных...

ВСУ ударили в Черном море по ремонтировавшему причал КТК судну

Согласно публикации агентства Bloomberg, Военно-морские силы Украины предприняли новую...

Ямпольская закрыла вопрос о насильном выдавливании школьников из 10-х классов

Вопрос о принудительном отчислении школьников из 10‑х классов можно...

Новое на Форуме