Взломали GitHub — платформу, на которой хранят код 180 миллионов разработчиков. Причина проста: один сотрудник установил заражённое расширение для VS Code, и наружу утекло около 3800 внутренних репозиториев. Если ваши разработчики ставят плагины из маркетплейса (а они ставят), это касается вас напрямую — разбираем по шагам. 20 мая GitHub официально подтвердил: атакующие выгрузили около 3800 внутренних репозиториев (репозиторий — хранилище исходного кода). Точка входа — один сотрудник, установивший заражённую версию популярного расширения Nx Console для редактора VS Code. GitHub среагировал быстро: удалил вредоносную версию из маркетплейса, изолировал заражённую машину и запустил расследование. По их оценке, утекли только внутренние репозитории компании — данные клиентов, лежащие вне затронутых хранилищ, не пострадали. Ответственность взяла группировка TeamPCP. На форуме Breached они выставили «~4000 репозиториев приватного кода» на продажу минимум за 50 000 долларов, добавив, что это «
3800 репозиториев GitHub утекли через одно расширение VS Code
22 мая22 мая
3
2 мин