GitHub потвърди сериозен пробив в сигурността, след като служител на компанията е инсталирал злонамерено разширение за Visual Studio Code. Инцидентът е довел до компрометиране на приблизително 3800 вътрешни хранилища с код.
Според официалната информация, атаката е била засечена и ограничена бързо, като засегнатото устройство е изолирано, а злонамереното разширение е премахнато от VS Code Marketplace. От компанията подчертават, че към момента няма данни за изтичане на клиентска информация извън вътрешните репозитории.
Атаката е свързана с TeamPCP
Отговорност за пробива пое хакерската група TeamPCP – име, което вече се свързва с мащабни supply chain атаки срещу платформи за разработчици като NPM, PyPI и Docker.
Киберпрестъпниците публикуваха обява във форум за нелегална търговия с данни, в която твърдят, че разполагат с близо 4000 частни GitHub хранилища и търсят купувач срещу минимум 50 000 долара. Според тях това не е ransomware операция, а директна продажба на откраднат код.
Инцидентът идва само дни след новата вълна supply chain атаки, свързани със зловредния червей Mini Shai-Hulud, който компрометира стотици NPM пакети и автоматизира кражбата на токени и идентификационни данни.
Зловредните VS Code разширения се превръщат в сериозна заплаха
Случаят отново поставя под светлината на прожекторите риска от злонамерени разширения за Visual Studio Code. През последните години множество компрометирани плъгини са били използвани за:
- кражба на developer credentials;
- внедряване на cryptominer malware;
- разпространение на ransomware;
- източване на чувствителни данни;
- компрометиране на CI/CD среди.
Само през последната година бяха премахнати разширения с милиони инсталации заради злонамерена активност, включително фалшиви ИИ асистенти за програмиране, които изпращали данни към сървъри в Китай.
Supply chain атаките срещу разработчици ескалират
Атаката срещу GitHub показва колко уязвима остава екосистемата на разработчиците, където едно компрометирано разширение може да отвори достъп до огромни количества чувствителен код и вътрешна инфраструктура.
Особено тревожен е фактът, че подобни атаки все по-често комбинират социално инженерство, злонамерени пакети, компрометирани extensions и автоматизирани инструменти за разпространение на malware.
С нарастващото използване на облачни среди, DevOps автоматизация и ИИ инструменти за разработка, supply chain заплахите вероятно ще останат сред най-сериозните рискове за технологичните компании през следващите години.









