GitHub a reconnu qu’en raison d’une action d’un employé, 3 800 dépôts ont été compromis – il a créé une extension malveillante pour VS Code

GitHub a reconnu qu’en raison d’une action d’un employé, 3 800 dépôts ont été compromis – il a créé une extension malveillante pour VS Code

36 software

GitHub signale une intrusion sur près de 3 800 dépôts après l'installation d'une extension malveillante pour VS Code

*En bref :*

Suite à un incident lié à un plugin infecté pour Visual Studio Code, environ 3 800 dépôts GitHub se sont trouvés menacés. L'entreprise a retiré l'extension du magasin, isolé le poste de travail d'un employé et lancé une enquête.

Ce qui s'est passé
1. Détection – la nuit précédant l'incident, les administrateurs ont constaté qu'un appareil de travail appartenant à un de leurs employés avait été compromis.
2. Identification du logiciel malveillant – il a été découvert que l'origine était une extension VS Code infectée.
3. Mesures de réponse
* L'extension dangereuse a été supprimée du magasin officiel GitHub.
* Le poste de travail de l'employé a été isolé et déconnecté du réseau.
* Une enquête immédiate a été lancée.

> «Nous avons identifié et localisé la compromission d'un appareil d'employé liée à une extension VS Code infectée. Nous avons supprimé la version malveillante de l'extension, isolé le poste de travail et commencé immédiatement à répondre à l'incident… Au cours de l'attaque, seules des données internes des dépôts GitHub ont été divulguées », a déclaré l'équipe de plateforme.

Échelle du dommage
* Estimation de l'entreprise : environ 3 800 dépôts ont été compromis.
* Il est actuellement confirmé que les données n'ont fuité que depuis les dépôts internes de GitHub – aucune fuite publique de code n'a eu lieu.

Qui se cache derrière l'attaque
* Le groupe TeamPCP a précédemment annoncé sur un forum spécialisé qu'il avait accès au code source de GitHub et à «environ 4 000 dépôts avec du code fermé».
* Ils ont exigé un minimum de 50 000 $ en menaçant de publier les données en cas de refus.
* TeamPCP a déjà participé à des attaques majeures sur la chaîne d'approvisionnement (GitHub, PyPI, NPM, Docker) et à la campagne Mini Shai‑Hulud qui a touché des employés d'OpenAI.

Pourquoi c'est important
- VS Code est l'un des éditeurs de code les plus populaires. Les plugins sont téléchargés depuis le magasin officiel, mais ce n’est pas la première fois que des extensions malveillantes atteignent des millions de téléchargements.
- GitHub sert plus de 4 millions d'organisations, dont 90 % des entreprises du Fortune 100, et plus de 180 millions de développeurs.
- Au total, la plateforme héberge plus de 420 millions de dépôts de code.

Ce que fait GitHub
1. Suppression de l'extension malveillante du magasin.
2. Isolement et protection de l'appareil compromis.
3. Enquête complète sur l'incident et évaluation des dommages.
4. Renforcement des mesures de sécurité pour prévenir de futures attaques similaires.

Conclusion : GitHub a confirmé qu'environ 3 800 dépôts ont été piratés à cause d'une extension malveillante VS Code, mais il n'y a pas encore de preuve d'une fuite publique de code. L'entreprise prend des mesures de protection et enquête sur l'incident.

Commentaires (0)

Partagez votre avis — merci de rester courtois et dans le sujet.

Pas encore de commentaires. Laissez un commentaire et partagez votre avis !

Pour laisser un commentaire, connectez-vous.

Connectez-vous pour commenter