AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев

21.05.2026
Share on FacebookShare on Twitter

Хакерская группировка TeamPCP утверждает, что получила исходный код тысяч приватных проектов и уже выставила данные на продажу

Компания GitHub подтвердила компрометацию примерно 3800 внутренних репозиториев после того, как один из сотрудников установил вредоносное расширение для Visual Studio Code. По данным компании, заражённый плагин уже удалён из списка расширений VS Code Marketplace, а скомпрометированное устройство изолировано.

Этоинтересно

Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

21.05.2026
Состоялась премьера российского лазерного комплекса защиты от БПЛА

Состоялась премьера российского лазерного комплекса защиты от БПЛА

21.05.2026

Ответственность за атаку взяла на себя хакерская группировка TeamPCP. На форуме Breached злоумышленники заявили, что получили доступ примерно к 4000 приватных репозиториев GitHub и готовы продать украденные данные минимум за $50 тысяч. По словам самих хакеров, речь идёт не о вымогательстве: если покупатель не найдётся, то архивы обещают выложить бесплатно.

Скриншот: Matthew Maynard

GitHub утверждает, что пока не обнаружил признаков утечки пользовательских данных за пределами внутренних репозиториев компании. Однако сама атака снова показала главную проблему современной экосистемы разработки: расширения для VS Code становятся всё более популярным каналом supply chain-атак. Через них злоумышленники крадут токены, исходный код и доступы к инфраструктуре разработчиков.

TeamPCP уже связывали с крупными атаками на PyPI, npm и Docker-экосистему. Ранее группировка фигурировала в кампании Mini Shai-Hulud, затронувшей в том числе сотрудников OpenAI. За последние годы Microsoft неоднократно удаляла из VS Code Marketplace вредоносные плагины с миллионами установок — от криптомайнеров до примитивных шифровальщиков.

Масштаб потенциального ущерба огромен: GitHub используется более чем 180 млн разработчиков и 4 млн организаций, включая 90% компаний из списка Fortune 100.

Другие новости

Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

21.05.2026
Состоялась премьера российского лазерного комплекса защиты от БПЛА

Состоялась премьера российского лазерного комплекса защиты от БПЛА

21.05.2026
Глава Xiaomi показал, на что способна камера Leica в новом Xiaomi 17 Max

Глава Xiaomi показал, на что способна камера Leica в новом Xiaomi 17 Max

21.05.2026
1153 л.с. и разгон за 2,1 секунды: представлен самый мощный Mercedes-AMG в истории

1153 л.с. и разгон за 2,1 секунды: представлен самый мощный Mercedes-AMG в истории

21.05.2026
Бензин дорожает, но Toyota дорожает ещё быстрее: в США взлетели цены на гибридные Toyota RAV4 из-за сильно выросших цен на бензин

Бензин дорожает, но Toyota дорожает ещё быстрее: в США взлетели цены на гибридные Toyota RAV4 из-за сильно выросших цен на бензин

21.05.2026
Empulse от создателей Splitgate: духовный наследник Titanfall с мехами выйдет в раннем доступе

Empulse от создателей Splitgate: духовный наследник Titanfall с мехами выйдет в раннем доступе

21.05.2026
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Промопостер раскрыл цену и главные фишки Realme Pad перед анонсом

    Промопостер раскрыл цену и главные фишки Realme Pad перед анонсом

    3 shares
    Share 1 Tweet 1
  • The Wild Case: маленькая отечественная адвенчура

    23 shares
    Share 9 Tweet 6
  • Купити однокімнатну квартиру: ключові аспекти та переваги

    1 shares
    Share 0 Tweet 0
  • Обзор Golden Force для Nintendo Switch: 2D-платформер запредельной сложности

    6 shares
    Share 2 Tweet 2
  • Булавой и пинками: украинские разработчики выпустили браузерную игру, в которой Зеленский избивает путина, кадырова, российских солдат и собирает паляницы

    10 shares
    Share 4 Tweet 3

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев

21.05.2026
Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

Trump Mobile слила адреса тысяч покупателей: и это еще не самая плохая новость о “трампофоне”

21.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить