GitHub допустила взлом внутренних репозиториев через машину сотрудника

Ресурс GitHub сообщил о взломе около 3800 своих внутренних репозиториев. Немногим ранее хак-группа TeamPCP выставила их и исходных код самой платформы на продажу за 50 тысяч долларов.

Как установило расследование, инцидент произошёл из-за вредоносного расширения для редактора кода VS Code на компьютере одного из сотрудников. Зловред уже удалили, а заражённое устройство изолировали.

Также безопасники «предприняли меры» для защиты пользовательских данных, добавив при этом, что «доказательств наличия угрозы пока нет». Компания пообещала уведомить клиентов в случае обнаружения новых утечек и подготовить подробный отчёт об этой.

Комментируя данный кейс, основатель Binance Чанпэн Чжао, посоветовал пользователям GitHub проверить и заменить API-ключи в коде, в том числе в приватных репозиториях.

 

21 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт
20.05.2026
Специалисты Microsoft не торопятся использовать «родной» Copilot
20.05.2026
Биометрия начала обгонять SMS-коды по популярности
19.05.2026
«Сбер» заходит в коммуникационный сегмент
19.05.2026
ChatGPT научит американцев финансовой грамотности
19.05.2026
«Лаборатория Касперского» снова поработала с Интерполом

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных