گیتهاب نقض ۳۸۰۰ مخزن داخلی را تأیید کرد
خلاصهٔ کاملتر
گیتهاب رسماً تأیید کرده که یک کارمندش یه افزونه آلوده در VS Code نصب کرده و همین باعث شده هکرها به حدود ۳۸۰۰ مخزن داخلی این شرکت دسترسی پیدا کنن. گیتهاب بلافاصله پس از شناسایی، افزونه مخرب رو از VS Code Marketplace حذف و دستگاه آلوده رو ایزوله کرده.
گیتهاب در بیانیه رسمیش گفته: «دیروز یه نقض امنیتی روی دستگاه یکی از کارمندان شناسایی و مهار کردیم که یه افزونه VS Code آلوده توش نقش داشت. ارزیابی فعلی ما نشون میده که فعالیت مهاجم فقط محدود به استخراج مخازن داخلی گیتهاب بوده.»
گروه هکری TeamPCP مسئولیت این حمله رو در فروم جرایم سایبری Breached ادعا کرده و میگه به «حدود ۴۰۰۰ مخزن کد خصوصی» دسترسی داشته. این گروه دادههای دزدیدهشده رو با قیمت حداقل ۵۰ هزار دلار میفروشه و اعلام کرده اگه خریداری پیدا نشه، دادهها رو بهصورت رایگان لیک میکنه.
TeamPCP پیش از این هم به حملات زنجیره تأمین گستردهای علیه پلتفرمهای توسعهدهنده مثل PyPI، NPM و Docker مرتبط بوده. این گروه اخیراً در کمپین «Mini Shai-Hulud» هم دست داشته که دو کارمند OpenAI رو هم تحت تأثیر قرار داده بود.
افزونههای VS Code — پلاگینهایی که از فروشگاه رسمی مایکروسافت نصب میشن تا قابلیتهای جدید به ویرایشگر کد اضافه کنن — سالهاست به هدف جذابی برای مهاجمان تبدیل شدن. سال گذشته افزونههایی با ۹ میلیون نصب به دلیل ریسک امنیتی حذف شدن، و اوایل امسال دو افزونه جعلی با ظاهر دستیار کدنویسی هوش مصنوعی که ۱.۵ میلیون بار نصب شده بودن، دادههای توسعهدهندگان رو به سرورهایی در چین ارسال میکردن.
گیتهاب اعلام کرده که هیچ شواهدی مبنی بر دسترسی هکرها به دادههای مشتریان خارج از مخازن آلوده وجود نداره. این پلتفرم در حال حاضر بیش از ۱۸۰ میلیون توسعهدهنده و ۴ میلیون سازمان از جمله ۹۰٪ از Fortune 100 رو پشتیبانی میکنه.
نکات کلیدی:
- یک کارمند گیتهاب یه افزونه مخرب VS Code نصب کرد که منجر به نقض ~۳۸۰۰ مخزن داخلی شد
- گیتهاب افزونه رو حذف و دستگاه آلوده رو ایزوله کرد
- گروه TeamPCP مسئولیت را ادعا کرده و دادهها رو با قیمت ۵۰ هزار دلار میفروشه
- دادههای مشتریان خارج از مخازن داخلی تحت تأثیر قرار نگرفته
- افزونههای مخرب VS Code طی سالهای اخیر به تهدیدی تکراری برای توسعهدهندگان تبدیل شدن




