Zaměstnanec GitHubu si nainstaloval malware do VS Code, hackeři okamžitě vykradli 3 800 interních repozitářů

20. 5. 2026

Sdílet

Data z interních repozitářů GitHubu jsou nabízena za 50 000 USD. Autor: GitHub
Data z interních repozitářů GitHubu jsou nabízena za 50 000 USD.
Největší vývojářská platforma řeší obrovský průšvih – hackeři díky infikovanému pluginu získali takřka 4 tisíce interních repozitářů. Nyní je na fóru prodávají za 50 tisíc dolarů.

GitHub potvrdil na síti X bezpečnostní incident, při němž útočníci získali přístup k interním repozitářům společnosti. Podle dosavadního vyšetřování se hack povedl díky infikování zařízení jednoho ze zaměstnanců, který si nainstaloval podvržené rozšíření do vývojářské aplikace. Firma uvádí, že zatím nemá důkazy o dopadu na zákaznická data uložená mimo interní repozitáře.

Data za 50 tisíc dolarů

Odcizená data nabízí k prodeji na darknetu skupina TeamPCP. Na hackerském fóru tvrdí, že má zdrojový kód i informace o interním uspořádání platformy. Podle příspěvku jde zhruba o čtyři tisíce repozitářů, za které chce alespoň 50 000 USD. GitHub později uvedl, že číslo kolem 3 800 repozitářů odpovídá zjištěním při vyšetřování.

Příspěvek z hackerského fóra, kde skupina TeamPCP nabízí data.

Příspěvek z hackerského fóra, kde skupina TeamPCP nabízí data.

Autor: Matthew Maynard

Útok se podle dostupných informací povedl díky infikovanému rozšíření do VS Code nainstalované na zařízení zaměstnance GitHubu. Tuto škodlivou verzi samozřejmě firma odstranila z tržiště a izolovala napadená zařízení. GitHub je otevřený a průběh vyšetřování s novými poznatky sdílí na X. Dál pokračuje v analýze logů a sleduje případnou navazující aktivitu. Nejdůležitější informace je, že se nepotvrdil hack zákaznických účtů, enterprise účtů ani zákaznických repozitářů.

Školení Hacking

Skupina TeamPCP bývá spojována s dřívějšími kampaněmi proti open source ekosystému. Ty se týkaly mimo jiné PyPI, npm či Dockeru.

Zdroj: The Hacker News

Autor článku

Redaktor portálu Cnews.cz. Zaměřuje se na Windows, související aplikace a jeho ekosystém. Rovněž pokrývá technologické novinky. Profil autora →

Kvíz týdne

Tyto konektory zná každý. Ale víte, co jejich zkratky doopravdy znamenají?
1/9 otázek