GitHub потвърдиха, че са станали обект на успешна хакерска атака. При нея са били компрометирани около 3800 вътрешни хранилища на компанията. Атаката е осъществена след като служител на GitHub е инсталирал зловредно разширение за VS Code. То вече е премахнато от магазина на платформата.

„Вчера засякохме и овладяхме компрометирането на устройството на наш служител с участието на зловредно VS Code разширение“, пишат GitHub, цитирани от BleepingComputer. От сайта са започнали своевременно разследване на инцидента. GitHub потвърждават появило се по-рано твърдение на атакуващата страна за близо 4000 компрометирани хранилища. За момента няма доказателства за компрометиране на активи извън посочения брой хранилища.

Bleeping привеждат, че вчера хакерска група с името TeamPCP е написала в киберпрестъпния форум Breached за осъществен от тях пробив във вътрешната мрежа на GitHub. В допълнение, TeamPCP твърдят, че около 4000 вътрешни хранилища на GitHub са компрометирани. Те са поискали откуп от $50 000 за откраднатата информация.

„Както винаги, не откупът е важен в случая. Не ни интересува да изнудваме Github. Появи ли се един купувач и унищожаваме данните от наша страна“, пишат TeamPCP. “Изглежда, че скоро ще се пенсионираме, така че ако не се намери купувач, публикуваме всичко в открит вид. Ако се интересувате, изпратете офертите си на посочените по-долу начини. Не се интересуваме от нищо под 50 000. Най-добрата оферта печели“.

Bleeping припомнят, че това не е първият случай на атака с троянизирано VS Code разширение. През миналата година от магазина на платформата Microsoft изтегли две такива популярни разширения. Material Theme – Free и Material Theme Icons – Free, легитимни разширения с близо 9 000 000 инсталации, получават зловредни функции с въведено в тях обновление. Отново през миналата година бяха изтегледни разширения за платформата за разработка с над 500 000 инсталации. Оказало се, че те скрито инсталират биткойн миньора XMRig на машините на жертвите.