НОВИНИ

GitHub став жертвою кібератаки: зловмисники отримали доступ до внутрішнього коду компанії

Аудіо версія новини

Слухати

Хакери викрали дані з понад 3800 внутрішніх репозиторіїв GitHub через шкідливе розширення, пише Tech Crunсh. Розповідаємо деталі. 

Що сталося

Найбільша світова платформа для розробників GitHub, яка належить компанії Microsoft, офіційно підтвердила факт кібератаки, внаслідок якої зловмисники викрали дані з близько 3800 внутрішніх репозиторіїв коду. Злам відбувся через пристрій одного зі співробітників компанії, який був скомпрометований за допомогою шкідливого розширення для популярного редактора коду Visual Studio Code (VS Code). Назву конкретного скомпрометованого розширення GitHub не розкриває.

Відповідальність за атаку взяло на себе хакерське угруповання під назвою TeamPCP. Хакери вже продають викрадені дані на одному з кіберзлочинних форумів. GitHub поки не надає офіційних коментарів щодо інциденту і не відповідає на питання про те, чи отримували вони від хакерів вимоги про викуп.

Чому це цікаво

Зараз хакери все частіше атакують популярні проєкти з відкритим вихідним кодом. Зокрема, розширення для написання коду, щоб отримати доступ до комп’ютерів одразу великої кількості розробників і таким чином посилити масштаб своїх атак.

Понад те, це не перша кібератака угрупування TeamPCP. Раніше хакери вже проводили схожу атаку на Європейську Комісію, викравши понад 90 гігабайтів хмарних даних через компрометацію інструменту для сканування вразливостей Trivy.

GitHub запевняє, що на даний момент немає жодних доказів витоку клієнтської інформації, яка зберігається за межами внутрішніх репозиторіїв компанії. Проте розслідування інциденту все ще триває.

Нагадаємо, у травні минулого року ChatGPT Deep Research дозволив підключити штучний інтелект до окремих репозиторіїв на GitHub. Користувачі можуть ставити запитання про вміст коду, а ChatGPT відповідатиме з посиланнями на відповідні частини репозиторію. Цього тижня розпочинається бета-тестування цієї інтеграції, і користувачі ChatGPT Plus, Pro та Team першими отримають доступ протягом найближчих днів. Учасники планів Enterprise та Edu отримають можливість випробувати його «незабаром».

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Як ChatGPT впливає на освіту під час війни: Україна запускає масштабне дослідження

20 Травня 2026, 17:33

СПЕЦПРОЄКТИ
Від нішевого хобі до мільйонів годин перегляду: як з’явилася перша українська стримінгова премія

20 Травня 2026, 17:00

НОВИНИ
Київ увійшов у топ-100 стартап-міст світу — що показав рейтинг StartupBlink

20 Травня 2026, 16:45

НОВИНИ
20% іноземних ФОПів мають громадянство рф — дані «Опендатабот»

20 Травня 2026, 15:28

НОВИНИ
UNIT.City та Diia.City проведуть 2U Tech Forum — про що говоритимуть

20 Травня 2026, 14:25

БІЗНЕС
Fuckup Nights повертається до Kooperativ: у новому сезоні — спікери з Revolut, Gunia та Yankov Club

20 Травня 2026, 14:00

НОВИНИ
Навіщо Netpeak запускає нове медіа про маркетинг — SLID Media

20 Травня 2026, 13:45

НОВИНИ
Meta надає безплатний доступ до WhatsApp для ШІ-розробників

20 Травня 2026, 12:17

НОВИНИ
Google показала майбутнє пошуку, Android і Gmail — головне з I/O 2026

20 Травня 2026, 11:10

НОВИНИ
Співзасновник OpenAI Андрей Карпати перейшов до Anthropic

20 Травня 2026, 10:03