GitHub расследует несанкционированный доступ к внутренним репозиториям

20 мая 2026

GitHub расследует несанкционированный доступ к внутренним репозиториям

Новости

За неразглашение данных хакеры из TeamPCP требуют не менее 50 000 долларов

GitHub подтвердил факт инцидента, заявив, что расследование уже ведется и компания работает над мониторингом инфраструктуры. При этом подчеркивается, что на данный момент нет доказательств утечки клиентских данных, не связанных с внутренними репозиториями. Все потенциально затронутые клиенты уже проинформированы.

Несколькими днями раньше OpenAI  стала жертвой той же хакерской кампании. Два устройства сотрудников были скомпрометированы, а из внутренних репозиториев компании произошла утечка учетных данных. Хотя OpenAI уже принимала меры по усилению защиты своих систем, на затронутых устройствах на момент атаки не были установлены обновленные конфигурации.

Группировка TeamPCP, стоящая за атакой, ранее была замечена в других масштабных инцидентах, включая компрометацию сканера уязвимостей Aqua Security Trivy и библиотеки LiteLLM, что привело к массовому заражению вредоносным ПО Cloud Stealer. В ходе свежей кампании злоумышленникам также удалось скомпрометировать учетные данные CI/CD, чтобы украсть исходный код Mistral AI.

Утечка данных из GitHub и OpenAI подтверждает, что злоумышленники переключились с атак на готовые модели ИИ на атаки на релизные пайплайны, CI-раннеры и билд-системы. Эти направления остаются вне зоны покрытия системных карт безопасности и методологий оценки ИИ-моделей, что создает критическую брешь в защите крупнейших технологических компаний.


Источник: https://www.news4hackers.com/github-breach-teampcp-repository-hack-investigation/

Новости

9 июня 2026

Microsoft выпустила Azure Linux 4.0, базирующийся на Fedora

Новости

5 июня 2026

Обновлённая программа «Codex for Open Source»

Новости

1 июня 2026

Анализ перспектив развития проектов с открытым кодом в России

Новости

22 мая 2026

Релиз OpenBSD 7.9: улучшеная поддержка архитектур и новый трек «Diamond in the Rough»

Новости

20 мая 2026

GitHub расследует несанкционированный доступ к внутренним репозиториям

Новости

18 мая 2026

Линус Торвальдс рассказал почему ИИ-инструменты создают дополнительную нагрузку на мейнтрейнеров ядра

Новости

14 мая 2026

Googlebook — ноутбук со свободной нейросетью Gemini

Новости

5 мая 2026

Уязвимость в ядре Linux с 2017 года выдает права root обычным пользователям

Новости

30 апреля 2026

Нидерланды укрепляют цифровой суверенитет по правилам Open Source

Новости

28 апреля 2026

«Решительный Енот» Ubuntu 26.04 LTS

Новости

23 апреля 2026

Firefox 150: рекорд по исправлению уязвимостей!

Новости

20 апреля 2026

Вышла Альт Рабочая станция К 11.3: новая версия KDE Plasma и возможность установки клиентов VK и MAX

Новости

16 апреля 2026

Фонд СПО признал лицензию ONLYOFFICE не несовместимой со свободами AGPLv3

Новости

13 апреля 2026

Новый REST-фреймворк django-modern-rest

Новости

10 апреля 2026

Стабильное ядро Linux 7.0

Новости

9 апреля 2026

FreeBSD расширяет поддержку ноутбуков

Новости

8 апреля 2026

Выборы лидера Debian 2026: впервые побеждает женщина

Новости