Ресурс GitHub сообщил о взломе около 3800 своих внутренних репозиториев. Немногим ранее хак-группа TeamPCP выставила их и исходных код самой платформы на продажу за 50 тысяч долларов.
Как установило расследование, инцидент произошёл из-за вредоносного расширения для редактора кода VS Code на компьютере одного из сотрудников. Зловред уже удалили, а заражённое устройство изолировали.
Также безопасники «предприняли меры» для защиты пользовательских данных, добавив при этом, что «доказательств наличия угрозы пока нет». Компания пообещала уведомить клиентов в случае обнаружения новых утечек и подготовить подробный отчёт об этой.
Комментируя данный кейс, основатель Binance Чанпэн Чжао, посоветовал пользователям GitHub проверить и заменить API-ключи в коде, в том числе в приватных репозиториях.





.jpg)