GitHub подтвердил информацию о взломе сервиса
Хакерам удалось получить несанкционированный доступ к внутренним репозиториям cервиса для совместной работы разработчиков GitHub, сообщила компания в соцсети X.
Как уточнили в организации, ей пока не удалось найти подтверждений утечки клиентской информации, хранящейся за пределами внутренних репозиториев самого GitHub. В репозиториях хранятся код, файлы и их журнал версий, что позволяет нескольким сотрудникам работать над задачей одновременно. На GitHub клиенты могут размещать собственные частные репозитории, закрытые от публичного доступа. Компания рассказала, что хакеры завладели 3,8 тысячи хранилищ.
«Вчера мы обнаружили и локализовали взлом устройства сотрудника, связанный с зараженным расширением VS Code (редактор кода Microsoft Visual Studio Code — FM). Мы удалили вредоносную версию расширения, изолировали конечную точку и немедленно отреагировали на инцидент», — рассказали в GitHub.
Там отметили, что предприняли меры по снижению рисков и продолжают расследование. По его итогам компания опубликует полный отчет.
GitHub сообщил о взломе после того, как хакерская группировка TeamPCP, по данным издания The Hacker News, выставила на продажу исходный код платформы и данные из внутренних репозиториев по цене не менее $50 тысяч.