Хакеры взломали тысячи внутренних репозиториев GitHub через VS Code

Инцидент затронул только внутренние данные компании и не несет рисков для пользователей

Платформа для хостинга IT-проектов GitHub официально признала факт несанкционированного доступа хакеров к тысячам своих внутренних репозиториев. Расследование инцидента началось сразу после обнаружения компрометации устройства одного из штатных сотрудников, сообщает «Код Дурова».

Причиной инцидента стало зараженное вредоносным кодом расширение для популярной среды разработки VS Code. Служба безопасности GitHub оперативно изолировала скомпрометированный компьютер и удалила опасную версию плагина из системы. По предварительной оценке экспертов, киберпреступники целенаправленно эксфильтровали данные из закрытых цифровых хранилищ самой компании.

«Активность затронула только внутренние репозитории GitHub: данные были эксфильтрованы именно оттуда».

Заявления злоумышленников о получении контроля над 3800 внутренними репозиториями полностью подтверждаются материалами внутреннего расследования. Администрация сервиса подчеркивает, что данная утечка не создает прямых угроз для безопасности большинства обычных пользователей платформы.

«Критически важные секреты были ротированы вчера и ночью, при этом в первую очередь мы приоритизировали наиболее значимые учётные данные».

В экстренном порядке специалисты запустили процедуру полной ротации скомпрометированных ключей доступа и учетных данных. Команда безопасности продолжает непрерывный анализ системных логов для выявления следов возможной последующей активности хакеров. Итоговый подробный отчет с техническими деталями инцидента будет обнародован сразу после официального завершения расследования.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
Читайте нас в Дзен Новости
Источник новости: Код Дурова

Ваш комментарий:

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь
Are you human? Please solve:Captcha


Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Шалфей — польза и применение в народной и современной медицине

Шалфей лекарственный (Salvia officinalis) известен человеку тысячелетия: его ценили...

Новое на ГИПОРТ

Минобороны РФ показало видео поражения 4 сухогрузов ВСУ у Черноморска

Российские войска поразили четыре сухогруза, проходивших по акватории Черного...

«Яндекс Маркет» обновил оферту и не возместит ущерб от атак БПЛА

«Яндекс Маркет» пересмотрел условия работы с продавцами и уточнил...

The Guardian: Зеленского требуют вернуть Федорова на пост министра обороны

Президент Украины Владимир Зеленский оказался под усиливающимся общественным давлением...

Татьяна Ким объявила о старте выплат пострадавшим селлерам Wildberries

Основательница Wildberries Татьяна Ким заявила о начале компенсационных выплат...

Шторм в Стамбуле сорвал посадку самолетов и повредил десятки объектов

Мощный шторм, обрушившийся на Стамбул вечером 22 июля, нарушил...

«Единая Россия» получила почти 3 млн предложений в народную программу от граждан

Дмитрий Медведев, занимающий пост заместителя председателя Совета Безопасности РФ...

Третье судебное заседание по делу Мадуро началось в Нью-Йорке

В манхэттенском федеральном суде стартовало третье судебное заседание по...

Пострадавшая при атаке БПЛА на Сочи девочка идет на поправку

Девочка, пострадавшая в результате атаки беспилотника в Сочи, получает...

Новое на Форуме