网络第5域

黑客窃取GitHub约3800个内部源代码仓库 目前正在公开出售

字号+作者:蓝点网 来源:蓝点网 2026-05-20 14:16 评论(创建话题) 收藏成功收藏本文

致力于供应链攻击的黑客团队TeamPCP日前发布商业广告宣称要出售代码托管平台GitHub核心源代码和内部组织架构信息,该黑客团伙称此次交易并不是勒索而是'...

致力于供应链攻击的黑客团队TeamPCP日前发布商业广告宣称要出售代码托管平台GitHub核心源代码和内部组织架构信息,该黑客团伙称此次交易并不是勒索而是独家直接销售,当然即便是勒索GitHub也不太可能会向黑客支付赎金以换取数据保密。Sv3品论天涯网

Sv3品论天涯网

值得注意的是TeamPCP并未提供任何样本数据,仅展示包含源代码仓库的目录和相关截图,只能说有实力的黑客不屑于提供样本,因为现在GitHub官方已经证实确实遭到攻击,经过初步调查后确认约有3800个内部仓库被黑客窃取。Sv3品论天涯网

涉及多个核心功能的源代码仓库:Sv3品论天涯网

从黑客公布的目录和截图来看,此次黑客窃取的数据涉及GitHub多个核心功能的源代码仓库,包括GitHubCopilot、GitHubEnterpriseServer、RedTeam,还有用于漏洞管理、风险报告以及针对图形用户界面中跨站脚本攻击的缓解补丁仓库。另外GitHub运营和内部通信的逻辑通道之类的仓库也被窃取。Sv3品论天涯网

部分压缩包名称:Sv3品论天涯网

  • raycast-github-copilot.tar.gzSv3品论天涯网

  • chiedo-copilot-cli-skills.tar.gzSv3品论天涯网

  • github-enterprise-server-release-notifier.tar.gzSv3品论天涯网

  • github-security-risk-reporting.tar.gzSv3品论天涯网

  • red-team.tar.gzSv3品论天涯网

  • github-ui-xss-hardening-research.tar.gzSv3品论天涯网

  • github-india.tar.gzSv3品论天涯网

  • repo-custom-claims-chatops.tar.gzSv3品论天涯网

  • GitHub经过调查后确认数据泄露:Sv3品论天涯网

    GitHub经过初步调查后确认数据泄露,攻击源头则是GitHub员工安装包含恶意代码的VisualStudioCode扩展程序,这个扩展程序很可能是TeamPCP蠕虫病毒的受害者,即扩展程序开发者也遭到攻击,随后黑客利用窃取的凭证发布包含恶意代码的版本,当更多开发者安装这个扩展程序的恶意版本时也会被窃取凭证。Sv3品论天涯网

    检测到威胁后GitHub立即删除恶意版本的扩展程序并将这名员工的设备隔离,作为应急措施GitHub也立即对所有可能受影响的关键凭证进行轮换,不过考虑到蠕虫的潜在威胁,GitHub还需要继续分析日志监控后续活动避免蠕虫已经感染其他系统并窃取更多凭证。Sv3品论天涯网

    最后GitHub确认大约有3800个内部源代码仓库被窃取,GitHub后续将发布详细的安全调查报告分享经验。Sv3品论天涯网

    本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]