【GitHub 遭入侵:员工设备遭恶意扩展攻击致内部源码仓库泄露】
2026 年 5 月 20 日,GitHub 官方证实遭入侵,起因是员工设备安装恶意 VS Code 扩展,导致内部代码仓库被未授权访问。
调查显示,攻击者窃取约 3800 个内部仓库数据,涉事威胁组织 TeamPCP 已在暗网兜售数据,标价超 5 万美元。目前公共仓库与客户仓库暂未受影响。
GitHub 已快速处置:移除恶意扩展、隔离受感染设备、轮换密钥凭证并持续监测。此次事件暴露开发者工具供应链风险,恶意 IDE 扩展已成为高价值企业的重要入侵途径。
#数据安全##供应链攻击##GitHub#
🍃 更多详情参见:http://t.cn/AX6ZLbuO
