GitHub hat anerkannt, dass durch die Handlung eines Mitarbeiters 3 800 Repositories kompromittiert wurden – er hatte eine bösartige Erweiterung für VS Code installiert.
GitHub meldet einen Hack von fast 3 800 Repositories nach der Installation einer schädlichen VS Code-Erweiterung
*Kurz:*
Durch den Vorfall, bei dem ein infiziertes Plugin für Visual Studio Code beteiligt war, standen etwa 3 800 GitHub-Repositories in Gefahr. Das Unternehmen hat die Erweiterung aus dem Store entfernt, das Arbeitsumfeld des Mitarbeiters isoliert und eine Untersuchung eingeleitet.
Was passiert ist
1. Entdeckung – In der Nacht vor dem Vorfall bemerkte die Verwaltung einen Hack am Arbeitsplatz eines ihrer Mitarbeiter.
2. Identifizierung der Schadsoftware – Es stellte sich heraus, dass die Ursache ein infiziertes VS Code-Plugin war.
3. Reaktionsmaßnahmen
* Die gefährliche Erweiterung wurde aus dem offiziellen GitHub‑Store entfernt.
* Das Arbeitsumfeld des Mitarbeiters wurde isoliert und vom Netzwerk getrennt.
* Sofortige Untersuchung eingeleitet.
> „Wir haben den Hack eines Mitarbeitergeräts entdeckt und lokalisiert, der mit einem infizierten VS Code-Plugin zusammenhängt. Wir haben die schädliche Version der Erweiterung entfernt, das Arbeitsumfeld isoliert und sofort auf den Vorfall reagiert… Während des Angriffs kam es nur zu einer Datenleak aus internen GitHub-Repositories“, erklärte das Plattformteam.
Ausmaß des Schadens
* Unternehmensschätzung: etwa 3 800 Repositories wurden kompromittiert.
* Derzeit wird bestätigt, dass die Daten nur aus internen GitHub-Repositories geleakt haben – es gab keine öffentliche Offenlegung von Code.
Wer steckt hinter dem Angriff
* Die Gruppe TeamPCP kündigte zuvor auf einem Fachforum den Zugriff auf GitHub-Quellcode und „etwa 4 000 Repositories mit geschlossener Codebasis“ an.
* Sie forderten mindestens 50 000 USD und drohten, die Daten zu veröffentlichen, falls sie nicht erhalten würden.
* TeamPCP war bereits an groß angelegten Lieferkettenangriffen (GitHub, PyPI, NPM, Docker) beteiligt und nahm an der Mini Shai‑Hulud-Kampagne teil, die OpenAI-Mitarbeiter betraf.
Warum das wichtig ist
- VS Code ist einer der beliebtesten Code-Editoren. Plugins werden aus dem offiziellen Store heruntergeladen, aber bereits nicht zum ersten Mal sammeln schädliche Erweiterungen Millionen Downloads.
- GitHub bedient über 4 Millionen Organisationen, darunter 90 % der Unternehmen im Fortune‑100‑Index, und mehr als 180 Millionen Entwickler.
- Insgesamt enthält die Plattform über 420 Millionen Code-Repositories.
Was GitHub tut
1. Entfernung der schädlichen Erweiterung aus dem Store.
2. Isolation und Schutz des kompromittierten Geräts.
3. Vollständige Untersuchung des Vorfalls und Schadensbewertung.
4. Verstärkung der Sicherheitsmaßnahmen, um ähnliche Angriffe in Zukunft zu verhindern.
Fazit: GitHub bestätigte, dass etwa 3 800 Repositories durch die schädliche VS Code-Erweiterung gehackt wurden, aber bisher keine öffentliche Codeleak bestätigt wurde. Das Unternehmen ergreift Schutzmaßnahmen und untersucht den Vorfall.
Kommentare (0)
Teile deine Meinung — bitte bleib höflich und beim Thema.
Zum Kommentieren anmelden