GitHub ha riconosciuto che a causa dell'azione di un dipendente sono stati compromessi 3 800 repository: è apparso un'estensione dannosa per VS Code

GitHub ha riconosciuto che a causa dell'azione di un dipendente sono stati compromessi 3 800 repository: è apparso un'estensione dannosa per VS Code

32 software

GitHub segnala l’hacking di quasi 3800 repository dopo l’installazione di un’estensione dannosa per VS Code

*Breve:*

A seguito dell’incidente legato al plugin infetto per Visual Studio Code, circa 3 800 repository GitHub sono stati messi a rischio. L’azienda ha rimosso l’estensione dallo store, isolato il posto di lavoro del dipendente e avviato un’indagine.

Cosa è successo
1. Scoperta – la notte dell’incidente, l’amministrazione ha notato l’hacking del dispositivo di uno dei propri dipendenti.

2. Identificazione del malware – si è scoperto che la causa era l’estensione infetta per VS Code.

3. Misure di risposta
* L’estensione dannosa è stata rimossa dallo store ufficiale GitHub.
* Il posto di lavoro del dipendente è stato isolato e disconnesso dalla rete.
* È stata avviata immediatamente un’indagine.

> “Abbiamo scoperto e localizzato l’hacking del dispositivo del dipendente, correlato all’estensione infetta per VS Code. Abbiamo rimosso la versione dannosa dell’estensione, isolato il posto di lavoro e iniziato subito a rispondere all’incidente… Durante l’attacco si è verificata solo una fuga di dati dai repository interni di GitHub”, ha dichiarato il team della piattaforma.

Portata del danno
* Valutazione aziendale: circa 3 800 repository sono stati compromessi.
* Attualmente si conferma che i dati siano fuggiti solo dai repository interni di GitHub – non c’è stata una divulgazione pubblica del codice.

Chi è dietro l’attacco
* Il gruppo TeamPCP ha precedentemente annunciato su un forum specializzato l’accesso al codice sorgente di GitHub e “circa 4000 repository con codice chiuso”.
* Hanno richiesto almeno $50 000, minacciando la pubblicazione dei dati in caso di rifiuto.
* TeamPCP ha già partecipato a grandi attacchi alle catene di approvvigionamento (GitHub, PyPI, NPM, Docker) e alla campagna Mini Shai‑Hulud, che ha coinvolto dipendenti di OpenAI.

Perché è importante
- VS Code è uno degli editor di codice più popolari. I plugin vengono scaricati dallo store ufficiale, ma non è la prima volta che estensioni dannose raggiungono milioni di download.

- GitHub serve oltre 4 milioni di organizzazioni, tra cui il 90% delle aziende della lista Fortune 100, e più di 180 milioni di sviluppatori.

- In totale la piattaforma ospita oltre 420 milioni di repository di codice.

Cosa fa GitHub
1. Rimozione dell’estensione dannosa dallo store.
2. Isolamento e protezione del dispositivo compromesso.
3. Indagine completa sull’incidente e valutazione dei danni.
4. Rafforzamento delle misure di sicurezza per prevenire futuri attacchi simili.

Conclusione: GitHub ha confermato che circa 3800 repository sono stati hackerati a causa dell’estensione dannosa per VS Code, ma non è ancora stato confermato un eventuale dump pubblico del codice. L’azienda sta adottando misure di protezione e indaga sull’incidente.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare