הגיטהאב הכרה כי בשל פעולת עובד נחשפו 3,800 מאגרי קוד – הוא רכש תוסף מזיק ל־VS Code
GitHub מדווח על פריצה לכ-3,800 מאגרי נתונים לאחר התקנת תוסף זדוני ל-VS Code
* בקצרה:
בשל האירוע הקשור לתוסף מזוהה ב־Visual Studio Code, כ-3,800 מאגרי GitHub נמצאו בסכנה. החברה הסירה את התוסף מהחנות, ניתקה סביבת העבודה של העובד והתחילה בחקירת המקרה.
מה קרה
1. גילוי – בלילה של האירוע מנהלי הארגון הבחינו בפריצה למכשיר עבודה של אחד מעובדי החברה.
2. זיהוי תוכנה מזיקה – התברר כי הסיבה היא תוסף VS Code מזוהה.
3. צעדים תגובתיים
* הוסר התוסף המסוכן מהחנות הרשמית של GitHub.
* ניתקה סביבת העבודה של העובד והסתרה מהרשת.
* החלה חקירה מיידית.
> “גילינו ונרמזו את פריצת המכשיר של עובד, הקשורה לתוסף מזוהי VS Code. הסירנו את גרסת התוסף המזיקה, ניתקנו את סביבת העבודה והתחלנו להגיב למקרה מיד… במהלך ההתקפה התרחש רק דליפה של נתונים ממאגרי GitHub הפנימיים”, אמרה צוות הפלטפורמה.
יקף הנזק
* הערכת החברה: כ-3,800 מאגרי נתונים נחשפו.
* נכון לעכשיו מתוודע כי הנתונים דולפים רק ממאגרי GitHub הפנימיים – לא הייתה חשיפה ציבורית של קוד.
מי עומד מאחורי ההתקפה
* קבוצת TeamPCP הכריזה בפורום מקצועי על גישה לקוד המקור של GitHub ו-“כ-4,000 מאגרי נתונים עם קוד סגור”.
* דרשה מינימום 50,000 דולר, תוך איומים על פרסום הנתונים במקרה של דחייה.
* TeamPCP כבר השתתפה בהתקפות רחבות על שרשראות אספקה (GitHub, PyPI, NPM, Docker) ובקמפיין Mini Shai‑Hulud שהשפיע על עובדים ב-OpenAI.
למה זה חשוב
- VS Code הוא אחד העורכים הפופולריים ביותר. תוספים ניתנים להורדה מהחנות הרשמית, אך כבר לא פעם התוספים המזיקים זוכים למיליוני הורדות.
- GitHub משרת מעל 4 מיליון ארגונים, כולל 90% החברות מרשימת Fortune 100, ומעל ל‑180 מיליון מפתחים.
- בסך הכל הפלטפורמה מכילה יותר מ‑420 מיליון מאגרי קוד.
מה עושה GitHub
1. הסרת התוסף המזיק מהחנות.
2. ניתוק והגנה על המכשיר שנחשף.
3. חקירה מלאה של האירוע והערכת הנזק.
4. חיזוק אמצעי האבטחה למניעת התקפות דומות בעתיד.
סיכום: GitHub אישרה כי כ-3,800 מאגרי נתונים נחשפו לפריצה עקב תוסף מזיק ל‑VS Code, אך עדיין לא הוכח פרסום ציבורי של קוד. החברה פועלת להגנה ומחקירה את המקרה.
תגובות (0)
שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.
התחברו כדי להגיב