
Хакери викрали дані з тисяч репозиторіїв GitHub, як повідомив гігант хостингу коду. Компанія підтвердила, що зловмисники скомпрометували приблизно 3800 репозиторіїв.
Це сталося після того, як співробітник GitHub використав розширення Visual Studio Code, заражене шкідливим програмним забезпеченням.
Реакція GitHub
У дописі на X компанія заявила: «Хоча наразі ми не маємо доказів впливу на інформацію клієнтів, що зберігається за межами внутрішніх репозиторіїв GitHub (таких як підприємства, організації та репозиторії наших клієнтів), ми уважно стежимо за нашою інфраструктурою на предмет подальшої активності».
GitHub також зазначив: «Ми продовжуємо аналізувати журнали, перевіряти ротацію секретів та відстежувати будь-яку подальшу активність».
Широкий контекст атак на відкритий вихідний код
Репозиторії коду стали частою мішенню для хакерів, які прагнуть заразити популярні програмні пакети шкідливим програмним забезпеченням. За останні два роки зловмисники скомпрометували інструмент стиснення даних XZ Utils, сканер вразливостей Trivy та понад 500 пакетів у реєстрі JavaScript npm.
Дві компанії з кібербезпеки також повідомили про чергову хвилю компрометацій ланцюжка поставок npm. Ця атака є останнім прикладом інтенсивної уваги хакерів до пакетів з відкритим вихідним кодом.
Відповідальність за атаку
GitHub не надав ключової інформації про атаку, включаючи особу відповідального за злам зловмисника. Однак кіберзлочинна група TeamPCP взяла на себе відповідальність за атаку в дописі в даркнеті, рекламуючи викрадені дані.
Джерело
Cybersecurity DiveEric Geller
Compromised coding tool helped hackers breach thousands of GitHub repositories21 травня 2026 · оновлено 21 травня 2026
Попередні статті

Топ-10 бібліотек Python для інженерії даних у 2026 році
Інженерія даних стає все більш вимогливою. Цей матеріал розглядає 10 бібліотек Python, які допомагають вирішувати ключові завдання: оркестрацію пайплайнів, обробку даних, забезпечення якості та оптимізацію зберігання.

Від «вайб-кодингу» до розробки, керованої специфікаціями: нова ера інженерії з агентами ШІ
Ера «вайб-кодингу» завершується, поступаючись місцем розробці, керованій специфікаціями (SDD), де інженери оркеструють агенти ШІ для створення програмного забезпечення, зосереджуючись на архітектурі та нагляді.
Наступні статті

Vibe-кодування складного дашборду: Уроки з розробки візуалізації та аналізу даних
Автор ділиться досвідом створення дашборду для аналізу даних Національного демографічного та медичного опитування Філіппін за допомогою ШІ-агентів. Проєкт показав, як ШІ спрощує рутинні завдання, але вимагає людського контролю та архітектурного підходу.

Genie Code та Lakeflow: Агентний підхід до інженерії даних
Genie Code від Databricks дозволяє інженерам даних створювати, оркеструвати та налагоджувати конвеєри даних за допомогою природної мови, скорочуючи час розробки з тижнів до годин та забезпечуючи відповідність стандартам.

Тисячі "вайб-кодованих" застосунків викривають корпоративні та особисті дані
Дослідження RedAccess виявило понад 5000 веб-застосунків, створених за допомогою ШІ-інструментів, які не мають належного захисту та викривають конфіденційні корпоративні та особисті дані.