Хакеры взломали тысячи внутренних репозиториев GitHub через VS Code

Инцидент затронул только внутренние данные компании и не несет рисков для пользователей

Платформа для хостинга IT-проектов GitHub официально признала факт несанкционированного доступа хакеров к тысячам своих внутренних репозиториев. Расследование инцидента началось сразу после обнаружения компрометации устройства одного из штатных сотрудников, сообщает «Код Дурова».

Причиной инцидента стало зараженное вредоносным кодом расширение для популярной среды разработки VS Code. Служба безопасности GitHub оперативно изолировала скомпрометированный компьютер и удалила опасную версию плагина из системы. По предварительной оценке экспертов, киберпреступники целенаправленно эксфильтровали данные из закрытых цифровых хранилищ самой компании.

«Активность затронула только внутренние репозитории GitHub: данные были эксфильтрованы именно оттуда».

Заявления злоумышленников о получении контроля над 3800 внутренними репозиториями полностью подтверждаются материалами внутреннего расследования. Администрация сервиса подчеркивает, что данная утечка не создает прямых угроз для безопасности большинства обычных пользователей платформы.

«Критически важные секреты были ротированы вчера и ночью, при этом в первую очередь мы приоритизировали наиболее значимые учётные данные».

В экстренном порядке специалисты запустили процедуру полной ротации скомпрометированных ключей доступа и учетных данных. Команда безопасности продолжает непрерывный анализ системных логов для выявления следов возможной последующей активности хакеров. Итоговый подробный отчет с техническими деталями инцидента будет обнародован сразу после официального завершения расследования.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
Читайте нас в Дзен Новости
Источник новости: Код Дурова

Ваш комментарий:

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь
Are you human? Please solve:Captcha


Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Шалфей — польза и применение в народной и современной медицине

Шалфей лекарственный (Salvia officinalis) известен человеку тысячелетия: его ценили...

Новое на ГИПОРТ

Ученые из США случайно открыли «звёздную чёрную дыру» в молодой Вселенной

Сотрудники Массачусетского технологического института из США с помощью телескопа...

В Берлине женщина спрыгнула с 11 этажа в руки пожарного из-за огня

В Берлине произошел пожар, в результате которого женщине пришлось...

Врачи прооперировали пострадавшего при атаке дрона в Шатуре 9-летнего мальчика

В Московской области продолжают бороться за здоровье ребёнка, который...

«Страна»: в Бельгии отказывают во въезде совершеннолетним украинцам

В Бельгии совершеннолетним украинцам начали отказывать во временной защите...

Changan UNI-K: просторный салон, динамика и технологии кроссовера

Чанган UNI-K — крупный пятиместный кроссовер, в котором просторная...

Ортодонтические снимки: ОПТГ, ТРГ, 3D-сканирование — что это и в чём разница

Грамотное ортодонтическое лечение всегда начинается с диагностики. Визуального осмотра...

The Guardian: НАТО провалило оборонное планирование на Украине

Запасы зенитных ракет Patriot, которые США передавали Киеву, в...

БПЛА ВС РФ поразили объекты портов Южного, Одессы и Измаила

Российские силы в вечерние часы 14 августа и в...

Новое на Форуме