Веб-сервис для хостинга IT-проектов и совместной разработки GitHub подвергся масштабному взлому, о чём сообщили сами представители платформы у себя в социальных сетях. Причина — заражённое расширение VS Code, которое попало на устройство одного из сотрудников GitHub.
По подсчётам GitHub, действия хакеров затронули только внутренние репозитории веб-сервиса — около 3800 штук.
«Мы быстро приняли меры для снижения риска. Вчера и в течение ночи была произведена ротация важных секретных данных, и в первую очередь были определены наиболее важные учётные данные. Мы продолжаем анализировать логи, проверять секретную ротацию и отслеживать любые последующие действия. Мы предпримем дополнительные действия, если того потребует расследование»— GitHub в 𝕏
В GitHub заявили о начале расследования после того, как группировка TeamPCP выставила на продажу исходный код платформы и внутренние ресурсы компании на специализированном форуме. Цена — от 50 тысяч долларов (~3,5 млн рублей).
Источник:
GitHub (𝕏)