GitHub uznal, že v důsledku činnosti zaměstnance byly kompromitovány 3 800 repozitářů – obdržel škodlivý rozšíření pro VS Code
GitHub hlásí únik zhruba 3800 repozitářů po instalaci škodlivého rozšíření VS Code
*Stručně:*
V důsledku incidentu spojeného s nakaženým pluginem pro Visual Studio Code se přibližně 3 800 repozitářů GitHub ocitl v ohrožení. Společnost odstranila rozšíření ze svého obchodu, izolovala pracovní stanici zaměstnance a zahájila vyšetřování.
Co se stalo
1. Zjištění – v noci incidentu správci zaznamenali hacknutí pracovního zařízení jednoho z jejich zaměstnanců.
2. Identifikace škodlivého softwaru – zjistilo se, že příčinou bylo nakažené rozšíření VS Code.
3. Opatření k reakci
* Rozšíření odstraněno ze oficiálního obchodu GitHub.
* Pracovní stanice zaměstnance izolována a odpojena od sítě.
* Okamžitě zahájeno vyšetřování.
> „Zjistili jsme a lokalizovali hacknutí zařízení zaměstnance spojené s nakaženým rozšířením VS Code. Odstranili jsme škodlivou verzi rozšíření, izolovali pracovní stanici a okamžitě začali reagovat na incident… Během útoku došlo pouze k úniku dat z interních repozitářů GitHub,“ uvedla tým platformy.
Rozsah škody
* Odhad společnosti: přibližně 3 800 repozitářů bylo kompromitováno.
* V současné době je potvrzeno, že data unikla pouze z interních repozitářů GitHub – nebyl veřejný odhalení kódu.
Kdo stojí za útokem
* Skupina TeamPCP dříve oznámila na specializovaném fóru přístup ke zdrojovému kódu GitHub a „přibližně 4000 repozitářům s uzavřeným kódem“.
* Požadovali minimálně 50 000 USD, hrozili zveřejněním dat v případě odmítnutí.
* TeamPCP již účastnil se rozsáhlých útoků na dodavatelské řetězce (GitHub, PyPI, NPM, Docker) a kampaně Mini Shai‑Hulud, která zasáhla zaměstnance OpenAI.
Proč je to důležité
- VS Code je jeden z nejpopulárnějších editorů kódu. Pluginy se stahují z oficiálního obchodu, ale již není první případ, kdy škodlivá rozšíření získávají miliony stažení.
- GitHub slouží více než 4 milionům organizací, včetně 90 % společností ze seznamu Fortune 100, a více než 180 milionů vývojářů.
- Celkově platforma obsahuje více než 420 milionů repozitářů kódu.
Co dělá GitHub
1. Odstranění škodlivého rozšíření z obchodu.
2. Izolace a ochrana kompromitovaného zařízení.
3. Kompletní vyšetřování incidentu a posouzení škody.
4. Posílení bezpečnostních opatření k prevenci podobných útoků v budoucnu.
Závěr: GitHub potvrdil, že přibližně 3800 repozitářů bylo napadeno kvůli škodlivému rozšíření VS Code, ale zatím není potvrzen veřejný únik kódu. Společnost přijímá opatření na ochranu a vyšetřuje incident.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování