मई 2026 में GitHub ने पुष्टि की कि एक कर्मचारी के डिवाइस पर इंस्टॉल किए गए दुर्भावनापूर्ण VS Code एक्सटेंशन के कारण लगभग 3,800 आंतरिक रिपॉजिटरी तक अनधिकृत पहुँच मिल गई। [3][4] संभावना है कि एक्सटेंशन ने क्रेडेंशियल या सेशन टोकन चुरा लिए, जिससे हमलावर GitHub के आंतरिक सिस्टम और कोड रिपॉजिटरी तक पहुँच पाए। [6][7] सुरक...

Create a landscape editorial hero image for this Studio Global article: What happened in the GitHub breach where a malicious VS Code extension led to the compromise of around 3,800 internal repositories, who was. Article summary: GitHub said an employee device was compromised through a poisoned VS Code extension, enabling unauthorized access to roughly 3,800 internal repositories; the attack was claimed by TeamPCP, the same actor tied to the “Min. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "A Trojanized VS Code Extension Let Hackers Into GitHub's Internal Repositories. GitHub confirmed on May 19–20, 2026, that an attacker accessed and exfiltrated data from roughly 3,8" source context "GitHub Internal Repos Breached via Poisoned VS Code Extension" Reference image 2: visual subject "# GitHub Confirms Breach of 3,800 R
मई 2026 में GitHub ने एक सुरक्षा घटना की पुष्टि की जिसमें हमलावरों को कंपनी की लगभग 3,800 आंतरिक रिपॉजिटरी तक अनधिकृत पहुँच मिल गई। जांच में पता चला कि यह सेंध तब लगी जब एक कर्मचारी ने Visual Studio Code (VS Code) का एक दुर्भावनापूर्ण एक्सटेंशन इंस्टॉल कर लिया था।
यह एक्सटेंशन कर्मचारी के कंप्यूटर को संक्रमित कर गया, और उसी डिवाइस के ज़रिये हमलावर GitHub के आंतरिक कोड रिपॉजिटरी तक पहुँच पाए। कंपनी ने बाद में घटना का पता लगाकर उसे रोक लिया।
GitHub ने यह भी कहा कि अभी तक ग्राहकों की रिपॉजिटरी, संगठनों या बाहरी ग्राहक डेटा पर किसी प्रभाव का कोई सबूत नहीं मिला है।
रिपोर्टों के अनुसार घटना की शुरुआत तब हुई जब कर्मचारी ने VS Code Marketplace से एक ट्रोजनाइज़्ड (छेड़छाड़ किया हुआ) एक्सटेंशन इंस्टॉल किया। यह वही प्लेटफ़ॉर्म है जहाँ डेवलपर आम तौर पर भरोसे के साथ एक्सटेंशन डाउनलोड करते हैं।
एक बार इंस्टॉल होने के बाद एक्सटेंशन ने कर्मचारी के सिस्टम पर नियंत्रण हासिल कर लिया। इसके बाद हमलावरों ने उस एक्सेस का उपयोग करते हुए GitHub के आंतरिक सिस्टम में प्रवेश किया।
संभावित तौर पर इस मैलवेयर ने:
इन वैध क्रेडेंशियल्स का इस्तेमाल करके हमलावर बिना GitHub के मुख्य इंफ्रास्ट्रक्चर को सीधे हैक किए ही आंतरिक रिपॉजिटरी तक पहुँच गए।
इस सेंध की जिम्मेदारी TeamPCP नाम के एक हैकर समूह ने ली। रिपोर्टों के मुताबिक इस समूह ने GitHub के आंतरिक सोर्स कोड और संगठन संबंधी डेटा को साइबरक्राइम फ़ोरम पर बेचने की पेशकश भी की थी।
हालाँकि GitHub ने शुरुआती बयान में किसी समूह का औपचारिक रूप से नाम नहीं लिया, लेकिन सुरक्षा रिपोर्टिंग में इस घटना को व्यापक रूप से TeamPCP से जोड़ा गया।
घटना का पता चलने के बाद GitHub ने तुरंत कई कदम उठाए:
कंपनी ने यह भी कहा कि वह अपने सिस्टम पर किसी भी अतिरिक्त संदिग्ध गतिविधि की लगातार निगरानी कर रही है।
अब तक की जांच के अनुसार यह घटना केवल GitHub की आंतरिक रिपॉजिटरी तक सीमित दिखाई देती है।
GitHub ने स्पष्ट किया कि ग्राहकों की रिपॉजिटरी, संगठनों या एंटरप्राइज़ अकाउंट्स पर किसी असर का कोई प्रमाण नहीं मिला है।
यह फर्क महत्वपूर्ण है क्योंकि GitHub दुनिया भर के लाखों डेवलपर्स और कंपनियों के कोड की मेजबानी करता है। प्रभावित रिपॉजिटरी कंपनी के अपने इंजीनियरिंग वातावरण से संबंधित थीं।
सुरक्षा शोधकर्ताओं का मानना है कि यह घटना TeamPCP के व्यापक “Mini Shai‑Hulud” सप्लाई‑चेन हमले से जुड़ी हो सकती है।
इस अभियान में हमलावर डेवलपर इकोसिस्टम के कई हिस्सों को निशाना बना रहे हैं, जैसे:
इन पैकेजों में छिपा मैलवेयर अक्सर क्लाउड क्रेडेंशियल्स, CI टोकन और डेवलपर ऑथेंटिकेशन डेटा चुराने के लिए बनाया जाता है, जिससे हमलावर सॉफ़्टवेयर डेवलपमेंट पाइपलाइन में और गहराई तक घुस सकते हैं।
भले ही इस घटना में ग्राहक रिपॉजिटरी प्रभावित नहीं हुईं, लेकिन यह साइबर सुरक्षा में एक महत्वपूर्ण बदलाव दिखाती है।
आजकल हमलावर सीधे प्लेटफ़ॉर्म को हैक करने के बजाय इन जगहों को निशाना बना रहे हैं:
इन वातावरणों में अक्सर ऐसे सीक्रेट्स और एक्सेस टोकन होते हैं जो पूरे प्रोडक्शन सिस्टम तक रास्ता खोल सकते हैं।
GitHub की यह घटना दिखाती है कि सिर्फ एक संक्रमित डेवलपर टूल हजारों रिपॉजिटरी तक पहुँच का रास्ता खोल सकता है। यही कारण है कि सॉफ्टवेयर सप्लाई‑चेन सुरक्षा अब आधुनिक डेवलपमेंट टीमों के लिए सबसे बड़ी चुनौतियों में से एक बनती जा रही है।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
मई 2026 में GitHub ने पुष्टि की कि एक कर्मचारी के डिवाइस पर इंस्टॉल किए गए दुर्भावनापूर्ण VS Code एक्सटेंशन के कारण लगभग 3,800 आंतरिक रिपॉजिटरी तक अनधिकृत पहुँच मिल गई। [3][4]
मई 2026 में GitHub ने पुष्टि की कि एक कर्मचारी के डिवाइस पर इंस्टॉल किए गए दुर्भावनापूर्ण VS Code एक्सटेंशन के कारण लगभग 3,800 आंतरिक रिपॉजिटरी तक अनधिकृत पहुँच मिल गई। [3][4] संभावना है कि एक्सटेंशन ने क्रेडेंशियल या सेशन टोकन चुरा लिए, जिससे हमलावर GitHub के आंतरिक सिस्टम और कोड रिपॉजिटरी तक पहुँच पाए। [6][7]
सुरक्षा शोधकर्ताओं के अनुसार यह हमला TeamPCP समूह के ‘Mini Shai‑Hulud’ सप्लाई‑चेन अभियान से जुड़ा हो सकता है, जो डेवलपर टूल्स, npm और PyPI पैकेजों को निशाना बना रहा है। [32][33]