GitHub признал взлом 3800 репозиториев через расширение VS Code

Опубликовано: 23:00, 20.05.2026

Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудников случайно установил на свое устройство вредоносное расширение для редактора кода VS Code. Компания удалила это расширение из магазина и


обеспечила безопасность скомпрометированного устройства. Подчеркивается, что действия хакеров затронули только внутреннюю инфраструктуру. Признаков воздействия на данные клиентов, корпоративные учетные записи или пользовательские репозитории обнаружено не было. Но в IT-сообществе призывают разработчиков перепроверить и сменить все ключи API, хранящиеся даже в приватных репозиториях. «Накануне мы обнаружили и локализовали взлом


устройства сотрудника, связанный с зараженным расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют


результатам нашего расследования», — сообщает администрации платформы. Ответственность за атаку взяла на себя группировка TeamPCP. На профильном форуме хакеры заявили о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом», потребовав за украденные данные не менее $50 000 и пригрозив в противном


случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода. The post GitHub признал взлом 3800 репозиториев через расширение VS Code appeared first on InfoCity.


GitHub признал взлом 3800 репозиториев через расширение VS Code

Сообщает infocity.tech

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев 10:00, 21 Май GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев Хакерская группировка TeamPCP утверждает, что получила исходный код тысяч приватных проектов и уже выставила данные на продажуКомпания GitHub подтвер...

Крупнейший хостинг-провайдер Cloudflare признал нацмессенджер Max шпионским ПО 07:00, 01 Май Крупнейший хостинг-провайдер Cloudflare признал нацмессенджер Max шпионским ПО Ранее таким же образом Cloudflare поступила и с приложением TelegaCloudflare — один из крупнейших в мире хостинг-провайдеров — промаркировал домен ma...

Утилизация растворителей и лакокрасочных отходов в Москве 11:51, 21 Апр Утилизация растворителей и лакокрасочных отходов в Москве Ликвидация ЛКМ: как избежать предписаний и закрыть вопрос с отходами В условиях жесткого надзора в Московском регионе жидкие промышленные отходы — э...

Илон Маск в суде признал использование технологий OpenAI для обучения нейросети Grok 14:00, 03 Май Илон Маск в суде признал использование технологий OpenAI для обучения нейросети Grok В ходе судебного разбирательства в федеральном суде Калифорнии подтвердилось «частичное использование метода дистилляции моделей конкурентов для разв...

В России могут заблокировать GitHub 01:00, 14 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...

МВД раскрыло взлом аккаунтов жителей Пензенской области на маркетплейсах 09:00, 22 Май МВД раскрыло взлом аккаунтов жителей Пензенской области на маркетплейсах Полиция Пензенской области возбудила уголовное дело в отношении 20-летнего гражданина из Рязанской области. Согласно информации пресс-службы регионал...

Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе 06:00, 18 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...

Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей 16:00, 11 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...

15:00, 16 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...

17:00, 30 Апр Путин на марафоне «Знания» поддержал расширение списка языков малых народов РФ Президент Владимир Путин на встрече с представителями малых народов в рамках марафона «Знание. Первые» предложил увеличить число языков, для которых ...

00:00, 13 Май Взлом аккаунта на «Госуслугах» позволил мошенникам прописать 55 россиян в чужой квартире За каждую фиктивную регистрацию злоумышленники получали от 6,5 до 10 тысяч рублейВ Назрани сотрудники МВД России раскрыли преступную схему, в рамках ...

01:00, 21 Апр Второй взлом macOS за три недели: новый вирус крадёт пароли и твой Mac может быть следующим Несколько недель назад Apple добавила в macOS Tahoe 26.4 полезную защиту: при вставке подозрительных команд в Терминал система показывает предупрежде...

22:00, 02 Май Китайская «Тяньгун» может стать единственной крупной станцией на орбите к 2030 году — готовится ее расширение до шести модулей Китай готовит большую перестройку «Тяньгун»Китай готовится к новому этапу развития своей орбитальной станции «Тяньгун». По данным South China Morning...

03:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...

05:00, 25 Май Как записаться к врачу через Госуслуги на iPhone Если вы пользуетесь iPhone, записаться на приём к врачу можно буквально за пару минут — прямо через приложение Госуслуг. Никаких звонков в регистрату...

04:51, 14 Апр Как пополнить Apple ID через Сбербанк Онлайн С 1 апреля 2026 года пополнять баланс Apple ID через счёт мобильного оператора больше нельзя — МТС и Билайн отключили эту опцию синхронно по указанию...

04:55, 14 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

13:00, 12 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...

19:00, 17 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...

07:00, 29 Май Как поменять регион Apple ID и как его пополнить из России через СБП 1 апреля 2026 года пополнение баланса Apple ID в России с номера телефона и российские подарочные карты Apple перестали работать и ушли в историю. Но...

18:00, 23 Май Почему нейросети могут сломаться уже через несколько лет? Нейросети могут стать глупее уже через несколько лет, но это можно остановить Нейросети вроде ChatGPT и Gemini потребляют баснословное количество эне...

20:00, 27 Апр Российские туристы в Турции смогут оплачивать покупки через СБП Российские туристы теперь могут оплачивать покупки в Турции через Систему быстрых платежей (СБП). Сервис запустили в курортных зонах страны, сообщили...

14:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

20:00, 19 Апр Ученые нашли способ борьбы с СOVID-19 через кишечник Если «задавить» вирус в ЖКТ сердце и легкие не пострадают. После ряда исследований на птицах ученые Новосибирского государственного аграрного универс...

16:00, 05 Май Теперь авиабилеты можно приобрести через DigiTravel в ABB mobile На новом стратегическом этапе развития Банк ABB последовательно реализует проекты в направлении lifestyle-банкинга, объединяя на одной платформе серв...

02:00, 19 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

08:00, 19 Апр Бурение сквозной дыры через Луну займет 1300 лет Пользователи Сети выяснили, с какими трудностями это будет сопряжено. Портал V-kosmose.com опубликовал расследование на тему «Что будет если прорыть ...

00:00, 23 Май Михайловскую дачу в Петергофе через суд хотят оградить от разрушения В Петергофе решается судьба дворцово-паркового ансамбля Михайловской дачи – памятника федерального значения, также знаменитого как дворец великого кн...

20:00, 19 Апр Робота-хирурга начнут испытывать в Татарстане через два года Специалисты уже создали техническую документацию и программное обеспечение разработки. В Татарстане ведущие специалисты Университета Иннополис и Каза...

00:00, 18 Май Уголь съедает до 6% мировой солнечной генерации через грязный воздух Солнечной энергетике мешают не только ночь, облака и бюрократия. Исследователи из Великобритании посчитали, что в 2023 году аэрозоли в атмосфере отня...

19:00, 19 Май Попавший в организм до рождения свинец ухудшает здоровье даже через 60 лет Выяснилось, что если будущая мама дышала свинцом, это может повлиять на умственные способности её ребёнка спустя даже шесть десятилетий. Учёные из Га...

19:00, 18 Май Volga, Esteo: какие автоновинки появятся в салонах уже через месяц Весной и летом 2026 года на российском рынке разворачивается настоящая премьерная лихорадка. Geely, Changan, Hongqi, Volga и совершенно новый бренд E...

03:00, 16 Май Нижегородские учёные предложили новую технологию геологоразведки через ионосферу Специалисты НИРФИ ННГУ разработали мобильную установку для воздействия на ионосферу (МУВИ). Она нагревает электроны в ионосфере, порождая низкочастот...

17:00, 18 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...

12:00, 23 Апр Apple закрыла дыру в iPhone, через которую читали сообщения Apple тихо закрыла баг в iPhone и iPad, который позволял вытаскивать из устройства содержимое уведомлений даже после удаления сообщений. Для пользова...

20:00, 22 Апр В МИФИ создали нейросеть, устойчивую к атакам через отравление данных В пресс-службе Минобрнауки РФ сообщили, что в ученые Национального исследовательского ядерного университета МИФИ разработали нейросеть MambaShield, з...

06:00, 13 Май Как купить зарубежную eSIM для поездок через Сбербанк Онлайн на iPhone Летите за границу и переживаете за мобильный интернет? Забудьте про дорогой роуминг и беготню по аэропорту в поисках местной SIM-карты. Раньше мы уже...

16:00, 22 Апр Украина может возобновить поставки по «Дружбе» через несколько часов Пока Европа страдает от энергокризиса, в ее центральную часть уже скоро могут восстановить поставки российской нефти. Как пишет Reuters, Украина возо...

10:00, 20 Апр Ученые: Коронавирус попадает в мозг через обонятельные рецепторы носа Таким образом SARS-CoV-2 успешно располагается внутри центральной нервной системы. Свежее исследование проводилось при научном кампусе Свободного уни...

07:00, 08 Май Теневой флот Абу-Даби: ОАЭ тайно вывозят нефть через Ормузский пролив Мировая торговля нефтью превратилась в смертельный аттракцион. Пока администрация Дональда Трампа упражняется в эпистолярном жанре, обещая стереть Ир...

04:00, 21 Апр Физики нашли способ управлять электронами без магнитов — через хиральные фононы Новый подход в орбитронике может ускорить электронику и снизить энергопотребление, отказавшись от сложных магнитных материаловУченые из Северной Каро...

19:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

16:00, 23 Май Суперфинал Кубка России по футболу 2026 — как следить за матчем через мессенджер MAX 24 мая на стадионе «Лужники» состоится один из главных футбольных матчей сезона — Суперфинал FONBET Кубка России. «Спартак» и «Краснодар» разыграют т...

23:00, 27 Май «Солнце-Терагерц» смонтировали на МКС: обработка научных данных начнется через две-три недели Уникальный прибор для наблюдения за Солнцем в терагерцевом диапазоне электромагнитного излученияСпециалисты Физического института имени П. Н. Лебедев...

11:00, 18 Апр Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp Стартап Nothing представил новое приложение Nothing Warp, которое делает передачу файлов между Android-смартфонами и компьютерами заметно проще. Сист...

09:00, 17 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...

22:00, 10 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...

22:00, 02 Май Спутник зафиксировал редкий транзит яркой кометы через солнечную корону Инструменты мониторинга космической погоды NOAA неожиданно засняли сближение кометы C/2025 R3 с Солнцем в ходе плановых наблюдений за активностью све...

20:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...

23:00, 14 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...

14:00, 28 Апр Apple выпустила экстренное обновление iOS. Как ФБР читало переписку через удалённые уведомления Apple выпустила внеплановое обновление для iPhone и iPad, устранив опасную уязвимость в системе уведомлений. Выяснилось, что брешь в безопасности исп...

06:00, 28 Апр Как платить в Турции с iPhone по QR-коду через СБП: курс, карта точек, пошаговая инструкция В Турции в 2026 году рублями через СБП можно расплатиться прямо со смартфона — в аптеках, кафе, магазинах и за экскурсии. Корреспондент портала АТОР ...

00:00, 24 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...

18:00, 24 Апр Ленивая клумба: сею прямо в грунт и не парюсь с рассадой — уже через месяц мой сад выглядит цветущий как альпийский луг Сделано shedevrum.aiКаждую весну подоконники превращаются в филиалы оранжерей, а жизнь садовода — в график поливов и закаливаний. Я прошла через это ...

15:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...

04:44, 14 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...

15:00, 22 Апр Что посадить в апреле, чтобы собрать урожай уже через несколько недель: простой гид - подойдет и для дачи и для балкона ПрогородАпрель — месяц, когда огородная лихорадка охватывает даже самых стойких. Руки чешутся что-то посадить, но ночные заморозки и холодная земля п...

06:00, 01 Май USB-C заменил все проприетарные интерфейсы: все новые ноутбуки мощностью до 100 Вт, продающиеся в Европе, должны получать питание только через USB-C Исключение сделано для мощных моделей — игровых и рабочих станцийЕвросоюз официально расширил действие директивы о едином зарядном разъёме на ноутбук...

17:00, 25 Май Исследователи научились определять людей в помещениях через обычные Wi-Fi-роутеры с точностью до 99,5%, при этом ничего взламывать не нужно Метод работает со стандартными Wi-Fi-роутерамиИсследователи из Технологического института Карлсруэ (KIT, Германия) заявили, что современные Wi-Fi-роу...

04:00, 16 Май Антарктический лёд сохранил следы древней звёздной пыли и раскрыл историю путешествия Солнечной системы через межзвёздное облако Редкий радиоактивный изотоп железа-60 помог восстановить изменения космической среды вокруг Земли за последние 80 тысяч летГруппа астрофизиков и геох...

10:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...

09:00, 19 Апр «Ожидайте появления функции "Войти через Telegram" в новых приложениях». В приложениях для iOS и Android появилась новая возможность Бесплатная авторизация и кнопка «Войти через Telegram» в приложенияхПавел Дуров сообщил, что Telegram добавил поддержку SDK для нативных приложений i...

23:00, 29 Май «Монца» вернулась в Серию А через год после вылета. Клуб проиграл «Катандзаро» во 2-м матче, но вышел в высшую лигу благодаря более высокому месту в таблице «Монца» на своем поле уступила «Катандзаро» (0:2) во втором матче финала плей-офф Серии Б. Первая игра завершилась победой «Монцы» со счетом 2:0. Нес...

10:00, 17 Май Кондиционер Xiaomi, который начинает охлаждать через 15 секунд после включения, работает от -20 до +55 °C и экономит более 400 кВт•ч электроэнергии в год. Mijia Air Conditioner Powerful Wind Pro поступил в продажу в Китае Новый Mijia Powerful Wind Pro получил HyperOS, ИИ и быстрый запускКомпания Xiaomi представила кондиционер Mijia Air Conditioner Powerful Wind Pro — у...