أكد GitHub أن مهاجمين تمكنوا من سرقة بيانات من نحو 3800 مستودع داخلي بعد اختراق جهاز موظف عبر إضافة خبيثة في محرر Visual Studio Code، مع عدم وجود أدلة حتى الآن على تأثر مستودعات العملاء. مجموعة القرصنة TeamPCP أعلنت مسؤوليتها عن الهجوم ويُزعم أنها عرضت البيانات المسروقة للبيع في منتدى للجرائم الإلكترونية.

Create a landscape editorial hero image for this Studio Global article: What happened in the recent GitHub cyberattack where hackers reportedly stole data from about 3,800 internal repositories, how did the breac. Article summary: GitHub confirmed an incident in which attackers exfiltrated data from roughly 3,800 internal repositories after an employee device was compromised through a malicious Visual Studio Code extension [5]. GitHub said it curr. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "GitHub has confirmed that roughly 3800 internal repositories were hacked after an employee installed an infected VS Code extension." source context "GitHub Confirms Hack Impacting 3,800 Internal Repositories - SecurityWeek" Reference image 2: visual subject "A GitHub employee has unwittingly allowed 3800 internal
أكدت منصة GitHub في مايو 2026 أن مهاجمين تمكنوا من استخراج بيانات من نحو 3800 مستودع (Repository) داخلي بعد اختراق جهاز تطوير تابع لأحد الموظفين. بداية الاختراق كانت عبر إضافة خبيثة لمحرر Visual Studio Code (VS Code) تم تثبيتها على الجهاز، ما منح المهاجمين موطئ قدم داخل البيئة الداخلية للشركة.
ووفقًا للتحقيقات الأولية، استغل المهاجمون هذا الوصول لنسخ عدد كبير من المستودعات الداخلية التي تستخدمها GitHub في تطوير بنيتها البرمجية. وبعد اكتشاف النشاط غير الطبيعي، أعلنت الشركة أنها أزالت النسخة الخبيثة من الإضافة، وعزلت الجهاز المخترق، وبدأت تحقيقًا أمنيًا شاملاً.
ورغم ضخامة الرقم، شددت GitHub على أن الحادثة تتعلق بمستودعاتها الداخلية فقط، وليس بمستودعات المستخدمين أو الشركات المستضافة على المنصة.
نقطة الدخول كانت إضافة ملوثة لمحرر VS Code، وهو أحد أشهر أدوات كتابة وتحرير الشيفرة البرمجية التي يستخدمها ملايين المطورين حول العالم.
بحسب التحقيق، قام أحد موظفي GitHub بتثبيت الإضافة على جهاز العمل. هذه الإضافة احتوت على شيفرة خبيثة سمحت للمهاجمين بالوصول إلى الجهاز ومنه إلى الأنظمة الداخلية للشركة. بعد ذلك تمكنوا من استنساخ آلاف المستودعات الداخلية المرتبطة بالبنية التحتية وعمليات التطوير الخاصة بـ GitHub.
وقالت الشركة إنها قامت بعد اكتشاف الحادثة بعدة إجراءات فورية، منها:
ووفق التقييم الحالي للشركة، فإن النشاط أدى إلى تسريب مستودعات GitHub الداخلية فقط دون أن يمتد إلى بيانات العملاء.
أكدت GitHub في تصريحاتها الرسمية أنه لا يوجد حتى الآن دليل على تأثر بيانات العملاء أو المستودعات المستضافة على المنصة خارج أنظمتها الداخلية.
وهذا يعني حتى الآن:
مع ذلك، شددت الشركة على أن التحقيق ما يزال مستمرًا وأن فرق الأمن تراقب أي نشاط لاحق قد يرتبط بالحادثة.
بعد انتشار الخبر، أعلنت جهة تهديد إلكترونية تُطلق على نفسها اسم TeamPCP مسؤوليتها عن الاختراق. وبحسب تقارير أمنية، نشرت المجموعة إعلانًا في أحد منتديات الجرائم الإلكترونية تعرض فيه الوصول إلى الشيفرة الداخلية وبيانات تنظيمية تخص GitHub.
ويربط بعض الباحثين في الأمن السيبراني هذه المجموعة بكيان تهديد يُعرف باسم UNC6780، رغم أن عملية الإسناد هذه ما تزال غير مؤكدة بالكامل.
كما تشير تقارير إلى أن المهاجمين حاولوا بيع البيانات المسروقة مقابل عشرات الآلاف من الدولارات في الأسواق السرية على الإنترنت.
أهمية الحادثة لا تتعلق فقط بعدد المستودعات المسروقة، بل لأنها مثال واضح على هجمات سلسلة إمداد البرمجيات (Software Supply Chain Attacks).
بدلاً من مهاجمة الخوادم مباشرة، أصبح المهاجمون يستهدفون أدوات يستخدمها المطورون يوميًا، مثل:
اختراق أداة موثوقة داخل بيئة المطورين قد يمنح المهاجمين وصولًا واسعًا إلى الأنظمة والشيفرات في شركات متعددة.
تشير تحليلات أمنية حديثة إلى ارتفاع كبير في هذا النوع من الهجمات، مع اكتشاف مئات الآلاف من الحزم البرمجية الخبيثة في مستودعات البرمجيات مفتوحة المصدر خلال السنوات الأخيرة.
الحادثة تقدم تذكيرًا مهمًا للشركات التي تعتمد على أدوات التطوير الحديثة. من أبرز الإجراءات الوقائية التي يوصي بها خبراء الأمن:
غالبًا ما تمتلك أجهزة المطورين صلاحيات واسعة للوصول إلى الشيفرة والأنظمة الداخلية، ولذلك فإن اختراق أداة تطوير واحدة قد يفتح الطريق للوصول إلى أجزاء حساسة من البنية التقنية للشركة.
حادثة GitHub تبرز حقيقة متزايدة في عالم الأمن السيبراني: حماية البرمجيات لم تعد تقتصر على الخوادم أو التطبيقات فقط، بل تشمل أيضًا الأدوات التي يستخدمها المطورون يوميًا.
ومع ازدياد الهجمات التي تستهدف الإضافات والمكتبات مفتوحة المصدر، أصبحت حماية منظومة تطوير البرمجيات بالكامل أولوية رئيسية للشركات التقنية.
حتى الآن، تؤكد GitHub أن بيانات العملاء لم تتأثر، لكن الحادثة تُظهر بوضوح كيف يمكن لإضافة واحدة مخترقة أن تفتح بابًا للوصول إلى آلاف المستودعات داخل واحدة من أكبر منصات تطوير البرمجيات في العالم.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
أكد GitHub أن مهاجمين تمكنوا من سرقة بيانات من نحو 3800 مستودع داخلي بعد اختراق جهاز موظف عبر إضافة خبيثة في محرر Visual Studio Code، مع عدم وجود أدلة حتى الآن على تأثر مستودعات العملاء.
أكد GitHub أن مهاجمين تمكنوا من سرقة بيانات من نحو 3800 مستودع داخلي بعد اختراق جهاز موظف عبر إضافة خبيثة في محرر Visual Studio Code، مع عدم وجود أدلة حتى الآن على تأثر مستودعات العملاء. مجموعة القرصنة TeamPCP أعلنت مسؤوليتها عن الهجوم ويُزعم أنها عرضت البيانات المسروقة للبيع في منتدى للجرائم الإلكترونية.
يرى خبراء الأمن أن الحادثة تعكس اتجاهاً متزايداً لاستهداف أدوات المطورين والمكتبات مفتوحة المصدر ضمن ما يُعرف بهجمات سلسلة إمداد البرمجيات.