عاجل
ESAtaque hutí contra campamento militar en Yemen deja 58 muertosESElevan a fase de emergencia 1 un incendio forestal en Niebla (Huelva) y ordenan desalojos preventivosESPP y Vox se alinean en la acogida de menores migrantes, buscando mecanismos legales para su retorno a MarruecosESCeuta, dividida en tres ciudades: festiva, desbordada y de playaESEl Gobierno aplaza «sine die» la visita del Rey a Ceuta tras el compromiso de Felipe VI con Juan Jesús VivasESEl PSOE de Madrid acudirá a los tribunales por la compra de un ático de lujo vinculado a Isabel Díaz AyusoESLa crisis migratoria en Ceuta: identificación de menores y discrepancias en las cifrasESEl Real Madrid se complica el fichaje de Rodri ante el interés del BarcelonaESRodri entra en la ecuación del mercado del BarcelonaESGobierno de Venezuela y oposición inician mesa de diálogo impulsada por EE. UU.ESAtaque hutí contra campamento militar en Yemen deja 58 muertosESElevan a fase de emergencia 1 un incendio forestal en Niebla (Huelva) y ordenan desalojos preventivosESPP y Vox se alinean en la acogida de menores migrantes, buscando mecanismos legales para su retorno a MarruecosESCeuta, dividida en tres ciudades: festiva, desbordada y de playaESEl Gobierno aplaza «sine die» la visita del Rey a Ceuta tras el compromiso de Felipe VI con Juan Jesús VivasESEl PSOE de Madrid acudirá a los tribunales por la compra de un ático de lujo vinculado a Isabel Díaz AyusoESLa crisis migratoria en Ceuta: identificación de menores y discrepancias en las cifrasESEl Real Madrid se complica el fichaje de Rodri ante el interés del BarcelonaESRodri entra en la ecuación del mercado del BarcelonaESGobierno de Venezuela y oposición inician mesa de diálogo impulsada por EE. UU.
Newsgather
رجوعGitHub: Malicious VS Code Extension Linked to Internal Repository Breach
GitHub: Malicious VS Code Extension Linked to Internal Repository Breach
مُلِح
ITmedia21‏/5‏/2026تقنية1 د قراءةJapan

GitHub: Malicious VS Code Extension Linked to Internal Repository Breach

نظرة سريعة

  • GitHub announced on its official X account that a malicious extension for Visual Studio Code compromised employee devices, leading to unauthorized access to internal repositories.
  • A hacking group named TeamPCP claimed responsibility, stating they stole approximately 4,000 repositories and offered them for sale.

ملخص مُنشأ بالذكاء الاصطناعي

حجم الخط

米GitHubは5月20日(現地時間)、自社の内部リポジトリへの不正アクセスについて、調査の続報を公式Xアカウントで発表した。コードエディタ「Visual Studio Code」の悪意のある拡張機能が関与しており、従業員の端末を侵害したとしている。

これは、「Breached」というダークウェブ上のハッキングフォーラムで、サプライチェーン攻撃(ソフトウェアの供給ルートを狙う手口)を繰り返してきたハッカー集団「TeamPCP」が、同社の内部リポジトリのデータを窃取したと主張したことを受けての対応とみられる。

米テックメディア「BleepingComputer」によると、TeamPCPはダークウェブ上への最初の投稿で、窃取したリポジトリの数を「約4000件」と主張。また、それらのデータを5万ドル以上で販売するとしており、「買い手が現れなければ全データを無償で公開する」とも宣言していた。

GitHubは、流出の可能性があるのは内部リポジトリのみにとどまると現時点の見解を示した。一方で、攻撃者が主張する約3800件のリポジトリについて、「これまでの調査と方向性が一致している」と明かしている。

同社は発表時点までに問題の拡張機能のバージョンを削除。また、システムへのアクセスに使う重要な認証情報を、影響の大きいものから優先的に無効化・更新したと公表した。また、今後については、引き続き検証を進め、調査の進展に応じて追加の対処を講じるという。詳細な報告は調査完了後に公開するとしている。

مواضيع ذات صلة

This article was originally published by ITmedia.

أخبار ذات صلة

المزيد حول هذا الموضوعgithub