BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
ХВ
Korp&Co visual
Хакеры выставили на продажу код GitHub после взлома через VS Code
#37854 · 21.05.2026
Технологии

Хакеры выставили на продажу код GitHub после взлома через VS Code

Группировка TeamPCP заявила о краже 3800 внутренних репозиториев GitHub после того, как сотрудник компании установил вредоносное расширение для Visual Studio Code. Злоумышленники требуют 50 тысяч долларов за доступ к украденным данным, угрожая опубликовать архивы в открытом доступе, если покупатель не найдется в ближайшее время.

Группировка TeamPCP заявила о краже 3800 внутренних репозиториев GitHub после того, как сотрудник компании установил вредоносное расширение для Visual Studio Code. Злоумышленники требуют 50 тысяч долларов за доступ к украденным данным, угрожая опубликовать архивы в открытом доступе, если покупатель не найдется в ближайшее время.

Компания подтвердила факт компрометации, уточнив, что зараженный плагин уже удален из официального магазина расширений, а скомпрометированная рабочая станция изолирована от корпоративной сети. Представители GitHub настаивают, что утечка ограничена внутренними ресурсами и не затронула данные пользователей платформы. Однако инцидент вновь обнажил уязвимость цепочек поставок в современной разработке: расширения для VS Code все чаще становятся инструментом для кражи токенов, исходного кода и доступа к инфраструктуре.

За атакой стоит группа TeamPCP, известная по кампаниям против PyPI, npm и Docker, включая масштабную операцию Mini Shai-Hulud, в ходе которой пострадали сотрудники OpenAI. Регулярная чистка VS Code Marketplace от вредоносных плагинов, включая криптомайнеры и шифровальщики, пока не решает системную проблему доверия к стороннему коду. Учитывая, что на GitHub работают более 180 миллионов разработчиков и подавляющее большинство компаний из списка Fortune 100, подобные инциденты создают серьезные риски для глобальной индустрии ПО.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!