← назад

github — 21-05-2026

3 твитов за сутки. GitHub раскрыл детали инцидента с несанкционированным доступом к внутренним репозиториям через вредоносное расширение для VS Code.

Инцидент с VS Code — Компания обнаружила и локализовала компрометацию устройства сотрудника, вызванную отравленным расширением для VS Code. Злоумышленники использовали вредоносную версию расширения, которая была немедленно удалена, а устройство изолировано для начала процедуры реагирования на инциденты.

Текущий статус расследования — Специалисты продолжают анализировать логи, подтверждают ротацию секретов и мониторят систему на наличие дополнительных аномальных действий, готовясь предпринять дальнейшие шаги по мере необходимости GitHub Status Update.

Публикация отчета — Полноценный отчет о произошедшем будет опубликован после завершения всех этапов внутреннего расследования Final Report Timeline.

Источники