🤖 AI Summary
GitHubの内部リポジトリが従業員のデバイスで使用された悪意のあるVS Code拡張機能を通じて攻撃を受けていたことが明らかになりました。この攻撃はTeamPCPによるものと想定されており、CheckmarxやTrivyなど、既に報道されている他の企業への攻撃に関連しています。GitHubによると、現時点で外部の顧客情報に影響がなかったことが確認されていますが、ハッカーズとの接触や勒迫金要求は報告されていません。
GitHubは「昨日、従業員デバイスで悪意のあるVS Code拡張機能を使用して攻撃を受けたことを検出し、即座に対応した」と述べています。また、「内部リポジトリの情報漏洩が主な活動であったと判断しており、ハッカーが3,800リポジトリを窃取しているという主張は、調査結果と概ね一致する」とも言及しています。
この件に関して調査が進行中ですが、GitHubは「外部の顧客情報に影響はないと」しめた。攻撃者はまだハッカーに連絡していないとも報告されていません。
関連リンク:Anna's Archiveのグローバルドメインテイクダウン命令、Bitwarden CLIが次なるCheckmarx供給チェーンキャンペーンの標的になった、Red Hat 10.2が新しいAIコマンドライン助手を含むリリース。
Longtime Slashdot reader Himmy32 writes: GitHub has announced on X that their internal repositories have been breached through a compromised VS Code Extension on an employee's workstation. Bleeping Computer reported that the attack is linked to TeamPCP who have been in the news for a recent campaign affecting Checkmarx, Trivy, SAP, TanStack, and Bitwarden. The group appears to be attempting to sell the stolen code on cybercrime forums. "Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately," the company said. "Our current assessment is that the activity involved exfiltration of GitHub-internal repositories only. The attacker's current claims of ~3,800 repositories are directionally consistent with our investigation so far."
Although the investigation remains ongoing, GitHub says it has "no evidence of impact to customer information stored outside of GitHub's internal repositories." The company has also not said whether it's in contact with the hackers or if it's received a ransom demand.
Read more of this story at Slashdot.