GitHub confirme que 3 800 dépôts internes ont été compromis via une extension malveillante de VS Code le 20 mai

GateNews

Dans une déclaration officielle de GitHub du 20 mai 2026, l’entreprise a confirmé que des pirates ont compromis l’appareil d’un employé en utilisant une extension malveillante de VS Code, obtenant un accès non autorisé à environ 3 800 dépôts internes. GitHub a détecté et circonscrit la brèche dans les heures qui ont suivi, en isolant le poste concerné, en supprimant l’extension malveillante et en faisant immédiatement la rotation des identifiants critiques.

Le groupe de menaces TeamPCP a revendiqué la responsabilité sur des forums clandestins, affirmant avoir obtenu des données provenant d’environ 4 000 dépôts privés, incluant du code source propriétaire et des fichiers internes, pour plus de 50 000 dollars. GitHub a indiqué qu’il n’existe actuellement aucune preuve d’un impact sur les données clients, les comptes d’entreprise ou les dépôts des utilisateurs.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire