FreeBuf
26-05-21 10:13 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【GitHub 遭入侵:员工设备遭恶意扩展攻击致内部源码仓库泄露】

2026 年 5 月 20 日,GitHub 官方证实遭入侵,起因是员工设备安装恶意 VS Code 扩展,导致内部代码仓库被未授权访问。

调查显示,攻击者窃取约 3800 个内部仓库数据,涉事威胁组织 TeamPCP 已在暗网兜售数据,标价超 5 万美元。目前公共仓库与客户仓库暂未受影响。

GitHub 已快速处置:移除恶意扩展、隔离受感染设备、轮换密钥凭证并持续监测。此次事件暴露开发者工具供应链风险,恶意 IDE 扩展已成为高价值企业的重要入侵途径。

#数据安全##供应链攻击##GitHub#

🍃 更多详情参见:http://t.cn/AX6ZLbuO