Destacadas
5 medios·7 informaciones

GitHub confirma que hackers robaron miles de repositorios de código internos tras la instalación de una extensión maliciosa de VS Code por parte de un empleado

GitHub investiga un acceso no autorizado a sus repositorios de código internos tras una brecha que comprometió a miles de ellos. La intrusión se originó a través de una extensión maliciosa de Visual Studio Code instalada por un empleado, lo que permitió a los hackers sustraer datos de los repositorios afectados. No se han presentado pruebas de que los datos alojados por clientes fuera de los propios repositorios de GitHub se hayan visto afectados.

Redactado a partir de todas las informaciones siguientes, no de una sola.

Traducción automática. Las informaciones originales están en su idioma.

Cómo se informó

  1. Ars Technica·
    In stunning display of stupid, secret CISA credentials found in public GitHub repo
  2. Hacker News·
    GitHub is investigating unauthorized access to their internal repositories
  3. TechMeme·
    GitHub says it's investigating "unauthorized access" to its internal repositories, and there's no proof of customer data outside its repositories being impacted (@github)
  4. Hacker News·
    GitHub Compromised
  5. TechMeme·
    GitHub confirms breach of ~3,800 repositories after one of its employees installed a malicious VS Code extension; TeamPCP claimed responsibility for the hack (Sergiu Gatlan/BleepingComputer)
  6. TechCrunch·
    GitHub says hackers stole data from thousands of internal repositories
  7. The Next Web·
    GitHub confirms hackers stole thousands of internal code repositories after employee installed a poisoned VS Code extension