GitHub подтвердил кражу данных из нескольких тысяч своих приватных репозиториев

Давид Светлов·
GitHub подтвердил кражу данных из нескольких тысяч своих приватных репозиториев

GitHub объявил о подтвержденном инциденте безопасности, в результате которого были скомпрометированы данные из примерно 3800-4000 его собственных внутренних приватных репозиториев. Компания подчеркнула, что на данный момент нет никаких доказательств того, что информация клиентов, хранящаяся за пределами этих внутренних хранилищ, была затронута.

Причина взлома: вредоносное расширение VS Code

По данным GitHub, причиной компрометации стало "отравленное" (вредоносное) расширение для Visual Studio Code, установленное на устройстве одного из сотрудников. Детали установки расширения, его название или способ распространения не уточняются, однако GitHub заявил, что оно было удалено, и приняты меры по минимизации ущерба. Компания также подтвердила, что число затронутых репозиториев, указанное злоумышленниками (около 3800), соответствует результатам их внутреннего расследования, полный отчет по которому будет опубликован после завершения.

TeamPCP взяла на себя ответственность и требует выкуп

За несколько часов до официального заявления GitHub, хакерская группа TeamPCP объявила на специализированном форуме о получении доступа к "исходным кодам и внутренней организации GitHub", упомянув около 4000 приватных репозиториев. Группа потребовала 50 000 долларов за украденные данные, заявив, что это не вымогательство, а "продажа единственному покупателю". В случае отсутствия покупателя TeamPCP угрожает опубликовать данные бесплатно, поскольку "их выход на пенсию приближается".

TeamPCP известна своей активностью и ранее была связана с рядом других значительных кибератак, включая компрометацию Trivy/LiteLLM и Xinference на PyPI. В одном из случаев, компрометация Trivy привела к взлому Европейской комиссии в конце марта, что было подтверждено CERT-EU с высокой степенью уверенности в причастности TeamPCP.

Похожие новости в рубрике «Новости IT-индустрии»

Все материалы →
Протесты против ИИ множатся: Общество выражает недовольство искусственным интеллектом
Новости IT-индустрии

Протесты против ИИ множатся: Общество выражает недовольство искусственным интеллектом

На церемониях вручения дипломов руководители технологических и промышленных компаний все чаще сталкиваются с неодобрением, когда описывают развитие искусственного интеллекта как «следующую промышленную революцию». Это лишь один из новых признаков растущего неприятия этих технологий, особенно з

19 мая 2026 г. · Давид Светлов
1 мин
CNIL подтверждает рекорд утечек данных в 2025 году и обещает усиление контроля
Новости IT-индустрии

CNIL подтверждает рекорд утечек данных в 2025 году и обещает усиление контроля

Французский орган по защите данных CNIL в своем ежегодном отчете зафиксировал рекордное количество утечек данных в 2025 году. Было зарегистрировано 6167 таких инцидентов, что на 9,5% больше, чем в предыдущем году. В связи с этим CNIL обещает усилить проверки нарушений в сфере кибербезопасности

19 мая 2026 г. · Евгений Радищев
1 мин
Sony повышает стоимость подписки PlayStation Plus на 1 и 3 месяца
Новости IT-индустрии

Sony повышает стоимость подписки PlayStation Plus на 1 и 3 месяца

Компания Sony объявила о скором повышении стоимости подписки PlayStation Plus для тарифов на 1 и 3 месяца. Изменения вступят в силу с 20 мая. Повышение временно не коснется действующих подписчиков, за исключением Индии и Турции, если только их текущая подписка не будет изменена или не закончитс

19 мая 2026 г. · Евгений Радищев
1 мин
Windows 11: Критическая уязвимость BitLocker обходится через USB-накопитель
Новости IT-индустрии

Windows 11: Критическая уязвимость BitLocker обходится через USB-накопитель

Независимый исследователь опубликовал доказательство концепции уязвимости, которая позволяет считывать содержимое жесткого диска, зашифрованного BitLocker, с помощью обычного USB-накопителя. Предполагается, что уязвимость использует механизм чтения журнала транзакций NTFS внешнего тома средой

19 мая 2026 г. · Павел Игнатьев
1 мин
Anthropic Приобретает Stainless, Чьи Инструменты Использовались Гигантами ИИ
Новости IT-индустрии

Anthropic Приобретает Stainless, Чьи Инструменты Использовались Гигантами ИИ

Anthropic объявила в понедельник о приобретении компании Stainless, чье программное обеспечение активно используется большинством крупных американских игроков в сфере искусственного интеллекта, включая OpenAI и Google. Хотя точная сумма сделки не разглашается, издание The Information на про

19 мая 2026 г. · Василий Гречкин
1 мин
«Мы не можем контролировать всё»: ANSSI сталкивается со сложностью государственных систем
Новости IT-индустрии

«Мы не можем контролировать всё»: ANSSI сталкивается со сложностью государственных систем

«Отключите, отключите, отключите всё. Вернемся к себе.» На фоне почти непрекращающихся утечек данных во Франции, особенно из государственных учреждений, возникли вопросы к Национальному агентству по безопасности информационных систем (ANSSI). Его генеральный директор Винсент Струбель решите

19 мая 2026 г. · Игорь Гранитов
1 мин