GitHub сообщил, что злоумышленники получили данные примерно из 3 800 внутренних репозиториев после установки вредоносного расширения Visual Studio Code на устройство сотрудника. Ответственность за атаку взяла на себя хакерская группа TeamPCP, которая, по сообщениям, выставила украденные данные на продажу на киберпре...

Create a landscape editorial hero image for this Studio Global article: What happened in the recent GitHub cyberattack where hackers reportedly stole data from about 3,800 internal repositories, how did the breac. Article summary: GitHub confirmed an incident in which attackers exfiltrated data from roughly 3,800 internal repositories after an employee device was compromised through a malicious Visual Studio Code extension [5]. GitHub said it curr. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "GitHub has confirmed that roughly 3800 internal repositories were hacked after an employee installed an infected VS Code extension." source context "GitHub Confirms Hack Impacting 3,800 Internal Repositories - SecurityWeek" Reference image 2: visual subject "A GitHub employee has unwittingly allowed 3800 internal
В мае 2026 года GitHub подтвердил, что злоумышленники получили доступ к данным примерно из 3 800 внутренних репозиториев компании. Инцидент начался после того, как на компьютере сотрудника было установлено вредоносное расширение для Visual Studio Code (VS Code) — популярного редактора кода среди разработчиков.
По данным расследования, троянизированное расширение позволило атакующим закрепиться в системе и получить доступ к внутренней инфраструктуре GitHub. После обнаружения проблемы компания удалила вредоносную версию расширения, изолировала заражённое устройство и начала расследование инцидента.
Несмотря на масштаб — тысячи репозиториев — GitHub подчеркнул, что речь идёт именно о внутренних репозиториях компании, а не о проектах пользователей, размещённых на платформе.
Точкой входа стало «отравленное» (poisoned) расширение для VS Code. Такие плагины используются разработчиками для расширения возможностей редактора: поддержки языков программирования, инструментов тестирования, линтеров и других функций.
По данным расследования:
GitHub сообщил, что после обнаружения атаки компания:
По текущей оценке компании, утечка затронула только внутренние репозитории GitHub.
GitHub отдельно подчеркнул, что на данный момент нет доказательств компрометации пользовательских данных, размещённых вне внутренних систем компании.
Это означает, что по имеющейся информации:
При этом расследование продолжается, и компания продолжает отслеживать возможную дальнейшую активность злоумышленников.
Ответственность за взлом взял на себя киберпреступный актор, называющий себя TeamPCP. По сообщениям исследователей, группа разместила объявление на киберпреступном форуме, предлагая доступ к внутреннему коду GitHub и организационным данным.
Некоторые специалисты по кибербезопасности связывают TeamPCP с кластером угроз UNC6780, который отслеживается Google Threat Intelligence Group, хотя окончательная атрибуция пока не подтверждена официально.
Сообщается, что украденные данные пытались продать на подпольных площадках примерно от 50 000 долларов.
Инцидент показывает важную тенденцию в современной кибербезопасности: злоумышленники всё чаще атакуют инструменты разработчиков и цепочку поставок программного обеспечения.
Вместо прямого взлома серверов они компрометируют элементы, которым разработчики доверяют каждый день, например:
Если атакующий внедряется в такой инструмент, он может получить доступ сразу к большому количеству систем и инфраструктур.
Исследования отрасли показывают, что масштаб этой проблемы быстро растёт. Например, в экосистемах open‑source обнаружены сотни тысяч вредоносных пакетов, распространяемых через популярные репозитории зависимостей.
Инцидент с GitHub подчёркивает несколько важных практик безопасности для компаний, где разработка играет ключевую роль:
Компьютеры разработчиков часто имеют доступ сразу к коду, инфраструктуре сборки и секретам. Поэтому компрометация одного инструмента может открыть путь глубоко внутрь инфраструктуры компании.
Случай с GitHub показывает, что безопасность современной разработки зависит не только от защиты серверов, но и от защиты инструментов разработчиков.
По мере роста атак на цепочку поставок программного обеспечения даже привычные компоненты — расширения редакторов, библиотеки и инструменты сборки — могут стать точкой входа в инфраструктуру крупнейших технологических компаний.
Хотя GitHub сообщает, что пользовательские данные не пострадали, инцидент ясно демонстрирует: одно заражённое расширение может привести к утечке тысяч внутренних репозиториев и серьёзным последствиям для любой технологической платформы.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GitHub сообщил, что злоумышленники получили данные примерно из 3 800 внутренних репозиториев после установки вредоносного расширения Visual Studio Code на устройство сотрудника.
GitHub сообщил, что злоумышленники получили данные примерно из 3 800 внутренних репозиториев после установки вредоносного расширения Visual Studio Code на устройство сотрудника. Ответственность за атаку взяла на себя хакерская группа TeamPCP, которая, по сообщениям, выставила украденные данные на продажу на киберпреступном форуме.
Инцидент стал ещё одним примером атак на цепочку поставок программного обеспечения — злоумышленники всё чаще атакуют инструменты разработчиков, расширения и пакеты open‑source.