GitHub взломали: украдено ~3800 внутренних репозиториев через отравленное VS Code расширение. Даже гиганты не застрахованы
20 мая GitHub подтвердил: атака через poisoned VS Code extension на устройстве сотрудника. Группа TeamPCP выкачала тысячи внутренних репо. К счастью, клиентские данные не пострадали, но это жёсткий звоночек для всей индустрии.
Что это значит для нас:
Нужно пересмотреть политику установки расширений (даже популярных)
Регулярно ротировать секреты и токены
Думать о supply chain атаках на dev-инструменты
Один сотрудник + одно расширение = утечка тысяч репо. 2026 год, а проблемы с расширением hygiene всё ещё актуальны.
Кто использует VS Code — время провести аудит.
Источник: TechCrunch + официальные заявления GitHub
#GitHub #Security #CyberSecurity #DevOps #VSCode
Post #468
53

- 🤝 3
- ❤ 1
- 🔥 1