
En résumé
- GitHub a confirmé le vol d'environ 3 800 référentiels internes après qu'un employé ait installé par inadvertance une extension VS Code malveillante.
- Le groupe TeamPCP a pris ses responsabilités et exige au moins 50 000 $ pour les données, prévenant qu'elles pourraient être divulguées s'il ne trouve pas d'acheteur.
- GitHub a assuré que les données des clients externes n'étaient pas compromises et qu'il avait déjà alterné les informations d'identification critiques, en donnant la priorité aux secrets les plus risqués.
GitHub a confirmé mardi qu'un groupe de piratage informatique avait volé environ 3 800 référentiels de code interne après qu'un de ses employés ait installé sans le savoir une extension malveillante de Visual Studio Code.
Les extensions VS Code sont des plugins téléchargés via le marché officiel de Microsoft qui ajoutent des fonctions à l'éditeur de code. Dans ce cas, l’extension a été conçue pour extraire des données en arrière-plan.
« Hier, nous avons détecté et contenu la compromission de l'appareil d'un employé via une extension VS Code corrompue », a déclaré la société dans un article sur X. « Nous avons supprimé la version malveillante de l'extension, isolé le point final et commencé immédiatement à répondre à l'incident. »
Propriété de Microsoft, GitHub est l'une des plus grandes plateformes de développement de logiciels au monde, utilisée par plus de 180 millions de développeurs dans plus de 4 millions d'organisations, dont 90 % des entreprises Fortune 100.
« Notre évaluation actuelle est que l'activité impliquait l'exfiltration uniquement des référentiels internes de GitHub », a écrit GitHub. « Les affirmations actuelles de l'attaquant concernant environ 3 800 référentiels sont directement cohérentes avec notre enquête jusqu'à présent. »
Selon GitHub, la violation n'a affecté que les référentiels internes et aucune donnée client stockée en dehors de ces référentiels n'a été compromise.
« Nous n'avons aucune preuve d'impact sur les informations client stockées en dehors des référentiels internes de GitHub, tels que les entreprises, organisations et référentiels de nos clients », a déclaré un porte-parole de GitHub. Décrypter. « Certains référentiels internes de GitHub contiennent des informations sur les clients, telles que des fragments d'interactions d'assistance. Si un impact est découvert, nous informerons les clients via des canaux de réponse aux incidents et de reporting établis. »
La société a déclaré qu'elle avait alterné les informations d'identification critiques du jour au lendemain, en donnant la priorité aux secrets les plus risqués, et qu'elle continuait de surveiller toute activité supplémentaire.
Selon le compte de cybersécurité sur X Dark Web Informer, TeamPCP a assumé la responsabilité de la violation sur Breached, un forum de cybercriminalité au chapeau noir. Le groupe aurait affirmé posséder environ 4 000 référentiels privés et aurait demandé au moins 50 000 dollars pour les données, avec des échantillons disponibles pour les acheteurs vérifiés.
« Cela reste une affirmation non vérifiée provenant d'un forum clandestin », a écrit Dark Web Informer. « L'acteur affirme qu'il ne s'agit pas d'une tentative de rançon et maintient que les données pourraient être divulguées publiquement si aucun acheteur n'est trouvé. »
TeamPCP a déjà été associé à des attaques de chaîne d'approvisionnement ciblant GitHub, PyPI, NPM et Docker. Les chercheurs ont également lié le groupe à la campagne de malware Shai-Hulud en cours et à une opération distincte qui aurait compromis des logiciels liés à deux employés d'OpenAI et de Mistral AI.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.
Voir l’article original en espagnol
