Злоумышленники смогли взломать GitHub и получить доступ к 3800 репозиториев сервиса

Причиной стало заражённое расширение VS Code, которое оказалось на устройстве одного из сотрудников GitHub.

Злоумышленники смогли взломать GitHub и получить доступ к 3800 репозиториев сервиса

Веб-сервис для хостинга IT-проектов и совместной разработки GitHub подвергся масштабному взлому, о чём сообщили сами представители платформы у себя в социальных сетях. Причина — заражённое расширение VS Code, которое попало на устройство одного из сотрудников GitHub.

По подсчётам GitHub, действия хакеров затронули только внутренние репозитории веб-сервиса — около 3800 штук.

«Мы быстро приняли меры для снижения риска. Вчера и в течение ночи была произведена ротация важных секретных данных, и в первую очередь были определены наиболее важные учётные данные. Мы продолжаем анализировать логи, проверять секретную ротацию и отслеживать любые последующие действия. Мы предпримем дополнительные действия, если того потребует расследование»
— GitHub в 𝕏

В GitHub заявили о начале расследования после того, как группировка TeamPCP выставила на продажу исходный код платформы и внутренние ресурсы компании на специализированном форуме. Цена — от 50 тысяч долларов (~3,5 млн рублей).