Злонамерено VS Code разширение компрометира хиляди вътрешни хранилища на GitHub

GitHub потвърди сериозен пробив в сигурността, след като служител на компанията е инсталирал злонамерено разширение за Visual Studio Code. Инцидентът е довел до компрометиране на приблизително 3800 вътрешни хранилища с код.

Според официалната информация, атаката е била засечена и ограничена бързо, като засегнатото устройство е изолирано, а злонамереното разширение е премахнато от VS Code Marketplace. От компанията подчертават, че към момента няма данни за изтичане на клиентска информация извън вътрешните репозитории.

Атаката е свързана с TeamPCP

Отговорност за пробива пое хакерската група TeamPCP – име, което вече се свързва с мащабни supply chain атаки срещу платформи за разработчици като NPM, PyPI и Docker.

Киберпрестъпниците публикуваха обява във форум за нелегална търговия с данни, в която твърдят, че разполагат с близо 4000 частни GitHub хранилища и търсят купувач срещу минимум 50 000 долара. Според тях това не е ransomware операция, а директна продажба на откраднат код.

Инцидентът идва само дни след новата вълна supply chain атаки, свързани със зловредния червей Mini Shai-Hulud, който компрометира стотици NPM пакети и автоматизира кражбата на токени и идентификационни данни.

Зловредните VS Code разширения се превръщат в сериозна заплаха

Случаят отново поставя под светлината на прожекторите риска от злонамерени разширения за Visual Studio Code. През последните години множество компрометирани плъгини са били използвани за:

  • кражба на developer credentials;
  • внедряване на cryptominer malware;
  • разпространение на ransomware;
  • източване на чувствителни данни;
  • компрометиране на CI/CD среди.

Само през последната година бяха премахнати разширения с милиони инсталации заради злонамерена активност, включително фалшиви ИИ асистенти за програмиране, които изпращали данни към сървъри в Китай.

Supply chain атаките срещу разработчици ескалират

Атаката срещу GitHub показва колко уязвима остава екосистемата на разработчиците, където едно компрометирано разширение може да отвори достъп до огромни количества чувствителен код и вътрешна инфраструктура.

Особено тревожен е фактът, че подобни атаки все по-често комбинират социално инженерство, злонамерени пакети, компрометирани extensions и автоматизирани инструменти за разпространение на malware.

С нарастващото използване на облачни среди, DevOps автоматизация и ИИ инструменти за разработка, supply chain заплахите вероятно ще останат сред най-сериозните рискове за технологичните компании през следващите години.

e-security.bg

Подобни

Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing
BGP hijacking атака разпространи зловреден Virtualizor ъпдейт
2.09.2026
cyber-security-3400723_960_720
Петима венецуелци признаха опит за кражба на пари от банкомати чрез malware
2.09.2026
Hands of the prisoner in jail
TerminalFix превръща CAPTCHA в оръжие
1.09.2026
cyber-4444450_640
Fire Ant превръща CISCO рутери в тайни мостове към критични мрежи
1.09.2026
spying-4270361_640
Инфостийлъри крадат Claude сесиите
31.08.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640