GitHub подтвердил утечку данных: скомпрометировано около 3 800 внутренних репозиториев

Платформа GitHub официально признала факт несанкционированного доступа к своим внутренним хранилищам кода. Инцидент, обнаруженный 19 мая 2026 года, произошел из-за установки вредоносного расширения для Visual Studio Code на устройство одного из сотрудников компании.

• Метод атаки: Злоумышленники разместили в официальном маркетплейсе расширений VS Code троянизированный плагин. После его установки сотрудником произошел компрометация конечной точки и эксфильтрация данных.

• Масштаб ущерба: По предварительной оценке GitHub, атака затронула исключительно внутренние репозитории компании. Количество похищенных хранилищ (~3 800) соответствует заявлениям злоумышленников.

• Данные клиентов: На текущий момент у компании нет доказательств того, что пользовательские данные, хранящиеся вне затронутых репозиториев, были скомпрометированы.

• Действия компании: Сразу после обнаружения угрозы команда безопасности GitHub изолировала зараженное устройство, удалила вредоносное расширение из маркетплейса и инициировала процедуру реагирования на инцидент.

Ответственность за атаку взяла на себя хакерская группировка TeamPCP. Злоумышленники утверждают, что похитили исходный код и выставили его на продажу на даркнет-форумах, запрашивая от 50 000 долларов за данные. Ранее эта группа уже фигурировала в новостях в связи с другими атаками на цепочки поставок ПО, включая компрометацию пакетов в PyPI и NPM.