GitHub допустила взлом внутренних репозиториев через машину сотрудника

Ресурс GitHub сообщил о взломе около 3800 своих внутренних репозиториев. Немногим ранее хак-группа TeamPCP выставила их и исходных код самой платформы на продажу за 50 тысяч долларов.

Как установило расследование, инцидент произошёл из-за вредоносного расширения для редактора кода VS Code на компьютере одного из сотрудников. Зловред уже удалили, а заражённое устройство изолировали.

Также безопасники «предприняли меры» для защиты пользовательских данных, добавив при этом, что «доказательств наличия угрозы пока нет». Компания пообещала уведомить клиентов в случае обнаружения новых утечек и подготовить подробный отчёт об этой.

Комментируя данный кейс, основатель Binance Чанпэн Чжао, посоветовал пользователям GitHub проверить и заменить API-ключи в коде, в том числе в приватных репозиториях.

 

21 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных