GitHub bestätigt, dass 3.800 interne Repositories am 20. Mai über eine vergiftete VS-Code-Erweiterung kompromittiert wurden

GateNews

Laut der offiziellen GitHub-Stellungnahme vom 20. Mai 2026 bestätigte das Unternehmen, dass Hacker ein Mitarbeitergerät mithilfe einer bösartigen VS-Code-Erweiterung kompromittiert und dadurch unbefugten Zugriff auf ungefähr 3.800 interne Repositories erlangt haben. GitHub erkannte die Sicherheitsverletzung und konnte sie innerhalb weniger Stunden eindämmen, isolierte den betroffenen Endpunkt, entfernte die bösartige Erweiterung und rotierte umgehend kritische Zugangsdaten.

Die Bedrohungsgruppe TeamPCP reklamierte die Verantwortung in Underground-Foren und behauptete, sie habe Daten aus rund 4.000 privaten Repositories erhalten, darunter proprietären Quellcode und interne Dateien, im Wert von über 50.000 US-Dollar. GitHub erklärte, dass es derzeit keine Hinweise auf Auswirkungen auf Kundendaten, Enterprise-Accounts oder User-Repositories gebe.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare