GitHub uznal, že v důsledku činnosti zaměstnance byly kompromitovány 3 800 repozitářů – obdržel škodlivý rozšíření pro VS Code

GitHub uznal, že v důsledku činnosti zaměstnance byly kompromitovány 3 800 repozitářů – obdržel škodlivý rozšíření pro VS Code

24 software

GitHub hlásí únik zhruba 3800 repozitářů po instalaci škodlivého rozšíření VS Code

*Stručně:*

V důsledku incidentu spojeného s nakaženým pluginem pro Visual Studio Code se přibližně 3 800 repozitářů GitHub ocitl v ohrožení. Společnost odstranila rozšíření ze svého obchodu, izolovala pracovní stanici zaměstnance a zahájila vyšetřování.

Co se stalo
1. Zjištění – v noci incidentu správci zaznamenali hacknutí pracovního zařízení jednoho z jejich zaměstnanců.

2. Identifikace škodlivého softwaru – zjistilo se, že příčinou bylo nakažené rozšíření VS Code.

3. Opatření k reakci

* Rozšíření odstraněno ze oficiálního obchodu GitHub.
* Pracovní stanice zaměstnance izolována a odpojena od sítě.
* Okamžitě zahájeno vyšetřování.

> „Zjistili jsme a lokalizovali hacknutí zařízení zaměstnance spojené s nakaženým rozšířením VS Code. Odstranili jsme škodlivou verzi rozšíření, izolovali pracovní stanici a okamžitě začali reagovat na incident… Během útoku došlo pouze k úniku dat z interních repozitářů GitHub,“ uvedla tým platformy.

Rozsah škody
* Odhad společnosti: přibližně 3 800 repozitářů bylo kompromitováno.
* V současné době je potvrzeno, že data unikla pouze z interních repozitářů GitHub – nebyl veřejný odhalení kódu.

Kdo stojí za útokem
* Skupina TeamPCP dříve oznámila na specializovaném fóru přístup ke zdrojovému kódu GitHub a „přibližně 4000 repozitářům s uzavřeným kódem“.
* Požadovali minimálně 50 000 USD, hrozili zveřejněním dat v případě odmítnutí.
* TeamPCP již účastnil se rozsáhlých útoků na dodavatelské řetězce (GitHub, PyPI, NPM, Docker) a kampaně Mini Shai‑Hulud, která zasáhla zaměstnance OpenAI.

Proč je to důležité
- VS Code je jeden z nejpopulárnějších editorů kódu. Pluginy se stahují z oficiálního obchodu, ale již není první případ, kdy škodlivá rozšíření získávají miliony stažení.
- GitHub slouží více než 4 milionům organizací, včetně 90 % společností ze seznamu Fortune 100, a více než 180 milionů vývojářů.
- Celkově platforma obsahuje více než 420 milionů repozitářů kódu.

Co dělá GitHub
1. Odstranění škodlivého rozšíření z obchodu.
2. Izolace a ochrana kompromitovaného zařízení.
3. Kompletní vyšetřování incidentu a posouzení škody.
4. Posílení bezpečnostních opatření k prevenci podobných útoků v budoucnu.

Závěr: GitHub potvrdil, že přibližně 3800 repozitářů bylo napadeno kvůli škodlivému rozšíření VS Code, ale zatím není potvrzen veřejný únik kódu. Společnost přijímá opatření na ochranu a vyšetřuje incident.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování