Кібербезпека

Злам GitHub: Тисячі репозиторіїв скомпрометовано через розширення Visual Studio Code

E

Eric Geller

1 хв читання

Ілюстрація, що символізує злам репозиторіїв GitHub, із зображенням коду та елементів кібербезпеки.

Хакери викрали дані з тисяч репозиторіїв GitHub, як повідомив гігант хостингу коду. Компанія підтвердила, що зловмисники скомпрометували приблизно 3800 репозиторіїв.

Це сталося після того, як співробітник GitHub використав розширення Visual Studio Code, заражене шкідливим програмним забезпеченням.

Реакція GitHub

У дописі на X компанія заявила: «Хоча наразі ми не маємо доказів впливу на інформацію клієнтів, що зберігається за межами внутрішніх репозиторіїв GitHub (таких як підприємства, організації та репозиторії наших клієнтів), ми уважно стежимо за нашою інфраструктурою на предмет подальшої активності».

GitHub також зазначив: «Ми продовжуємо аналізувати журнали, перевіряти ротацію секретів та відстежувати будь-яку подальшу активність».

Широкий контекст атак на відкритий вихідний код

Репозиторії коду стали частою мішенню для хакерів, які прагнуть заразити популярні програмні пакети шкідливим програмним забезпеченням. За останні два роки зловмисники скомпрометували інструмент стиснення даних XZ Utils, сканер вразливостей Trivy та понад 500 пакетів у реєстрі JavaScript npm.

Дві компанії з кібербезпеки також повідомили про чергову хвилю компрометацій ланцюжка поставок npm. Ця атака є останнім прикладом інтенсивної уваги хакерів до пакетів з відкритим вихідним кодом.

Відповідальність за атаку

GitHub не надав ключової інформації про атаку, включаючи особу відповідального за злам зловмисника. Однак кіберзлочинна група TeamPCP взяла на себе відповідальність за атаку в дописі в даркнеті, рекламуючи викрадені дані.

Джерело

Cybersecurity DiveEric Geller

Compromised coding tool helped hackers breach thousands of GitHub repositories

21 травня 2026 · оновлено 21 травня 2026

Оригінал

Попередні статті

Наступні статті

Ілюстрація, що зображує людину, яка працює зі складним дашбордом візуалізації даних на екрані, де відображаються карти Філіппін з накладеними даними, графіки та таблиці. Навколо екрану та користувача видно абстрактні елементи, що символізують ШІ-агентів, які допомагають у кодуванні та аналізі даних.
21 травня 2026Розробка ПЗ

Vibe-кодування складного дашборду: Уроки з розробки візуалізації та аналізу даних

Автор ділиться досвідом створення дашборду для аналізу даних Національного демографічного та медичного опитування Філіппін за допомогою ШІ-агентів. Проєкт показав, як ШІ спрощує рутинні завдання, але вимагає людського контролю та архітектурного підходу.

Візуалізація агентного штучного інтелекту Genie Code, який взаємодіє зі складними конвеєрами даних, перетворюючи природну мову на автоматизовані процеси інженерії даних.
21 травня 2026Дані та аналітика

Genie Code та Lakeflow: Агентний підхід до інженерії даних

Genie Code від Databricks дозволяє інженерам даних створювати, оркеструвати та налагоджувати конвеєри даних за допомогою природної мови, скорочуючи час розробки з тижнів до годин та забезпечуючи відповідність стандартам.

Ілюстрація, що зображує витік конфіденційних даних (медичні записи, фінансові графіки, корпоративні документи) з веб-застосунків, створених за допомогою ШІ-інструментів, у відкритий цифровий простір.
21 травня 2026Кібербезпека

Тисячі "вайб-кодованих" застосунків викривають корпоративні та особисті дані

Дослідження RedAccess виявило понад 5000 веб-застосунків, створених за допомогою ШІ-інструментів, які не мають належного захисту та викривають конфіденційні корпоративні та особисті дані.