Подробности

Один из крупнейших IT-сервисов в мире, платформа GitHub, столкнулся с серьезной кибератакой. Руководство компании начало расследование после того, как хакерская группировка TeamPCP выставила на продажу в даркнете внутреннюю инфраструктуру и исходный код самой платформы.
Инцидент произошел на фоне растущей обеспокоенности по поводу безопасности крупных технологических компаний. Официальная реакция GitHub и масштабы утечкиВ своем первом заявлении представители GitHub отметили, что на данный момент нет доказательств компрометации клиентской информации, хранящейся за пределами внутренних репозиториев.
Речь идет о репозиториях и данных организаций-клиентов, которые, по заверениям компании, остались нетронутыми. В компании также пообещали немедленно уведомить пользователей через все доступные каналы, если будут обнаружены факты ущерба. Причиной атаки, согласно заявлению руководства, стала компрометация устройства одного из сотрудников. Оно было заражено через вредоносное стороннее расширение, загруженное через среду разработки Microsoft Visual Studio Code.
Этого оказалось достаточно, чтобы злоумышленники получили доступ к конфиденциальным данным. По текущим оценкам, из баз было выгружено около 3800 репозиториев, что совпадает с данными, опубликованными хакерами. Позиция хакеров и потенциальные рискиГруппировка TeamPCP назначила за объем файлов цену в $50 000, заявив, что это не акт вымогательства, а намерение выйти на пенсию. Хакеры утверждают: как только найдется один покупатель, они сотрут данные на своей стороне.
Если же никто не заплатит, информация будет опубликована бесплатно. Эксперты по кибербезопасности предупреждают, что в ближайшие недели придется разбирать последствия одной из самых масштабных утечек года. Несмотря на заявления GitHub о сохранности пользовательских данных, специалисты рекомендуют проверить актуальность личной информации и временно проявлять максимальную осторожность при использовании сервиса. Ситуация продолжает развиваться, и компания обещает держать клиентов в курсе.
Комментарии
Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.