GitHub's Internal Repos Breached Via Employee's Use of Malicious VS Code Extension
2026年5月21日 05:00
🤖 AI Summary
GitHubの内部リポジトリが従業員のデバイスで使用された悪意のあるVS Code拡張機能を通じて攻撃を受けていたことが明らかになりました。この攻撃はTeamPCPによるものと想定されており、CheckmarxやTrivyなど、既に報道されている他の企業への攻撃に関連しています。GitHubによると、現時点で外部の顧客情報に影響がなかったことが確認されていますが、ハッカーズとの接触や勒迫金要求は報告されていません。
GitHubは「昨日、従業員デバイスで悪意のあるVS Code拡張機能を使用して攻撃を受けたことを検出し、即座に対応した」と述べています。また、「内部リポジトリの情報漏洩が主な活動であったと判断しており、ハッカーが3,800リポジトリを窃取しているという主張は、調査結果と概ね一致する」とも言及しています。
この件に関して調査が進行中ですが、GitHubは「外部の顧客情報に影響はないと」しめた。攻撃者はまだハッカーに連絡していないとも報告されていません。
関連リンク:Anna's Archiveのグローバルドメインテイクダウン命令、Bitwarden CLIが次なるCheckmarx供給チェーンキャンペーンの標的になった、Red Hat 10.2が新しいAIコマンドライン助手を含むリリース。
GitHubは「昨日、従業員デバイスで悪意のあるVS Code拡張機能を使用して攻撃を受けたことを検出し、即座に対応した」と述べています。また、「内部リポジトリの情報漏洩が主な活動であったと判断しており、ハッカーが3,800リポジトリを窃取しているという主張は、調査結果と概ね一致する」とも言及しています。
この件に関して調査が進行中ですが、GitHubは「外部の顧客情報に影響はないと」しめた。攻撃者はまだハッカーに連絡していないとも報告されていません。
関連リンク:Anna's Archiveのグローバルドメインテイクダウン命令、Bitwarden CLIが次なるCheckmarx供給チェーンキャンペーンの標的になった、Red Hat 10.2が新しいAIコマンドライン助手を含むリリース。
Read more of this story at Slashdot.