РАЗРАБОТКА

GitHub зафиксировал утечку 3,8 тыс. внутренних репозиториев

GitHub подтвердил утечку информации из 3,8 тыс. внутренних репозиториев. Данные клиентов вне угрозы.

✍️ Редакция iTech News | 06.12.2025 | ⏱ 1 мин | Источник: GitHub Blog
GitHub сообщил о компрометации внутренних репозиториев

GitHub обнаружил компрометацию своих внутренних репозиториев — данные порядка 3,8 тыс. из них стали доступны злоумышленникам через зараженное расширение для VS Code. Важно отметить, что информация клиентов вне доступа хакеров.

Что произошло

18 мая GitHub зафиксировал нарушение безопасности, вызванное установкой опасного расширения от третьих лиц. В результате инцидента данные хранились в 3,8 тыс. внутренних репозиториев, имеющих минимальное влияние на информацию клиентов. Отмечается, что все критические учётные данные были оперативно обновлены.

Действия GitHub

Команда безопасности GitHub немедленно отреагировала: реестр вредоносной версии расширения был удалён, и устройство, через которое произошла утечка, было изолировано. Начат анализ логов и мониторинг инфраструктуры для предотвращения повторных атак. Как утверждает Alexis Wales, главный специалист по безопасности GitHub, никакая информация клиентов не была поставлена под угрозу.

Значение для разработчиков

Для разработчиков и компаний, работающих с GitHub, это напоминание о важности безопасности: использование проверенных расширений и регулярное обновление учётных данных снизит риски. Хотя уязвимость не затронула клиентскую информацию, инцидент стал примером возможных последствий при несоблюдении мер безопасности.

GitHub пообещал предоставить подробный отчёт по итогам расследования инцидента, что важно для оценки дальнейших действий в сфере безопасности.

Поделиться: Telegram X LinkedIn