GitHub violato: hacker accedono a 3.800 repository interni tramite un’estensione malevola di VS Code

GitHub ha confermato di aver subito un grave incidente di sicurezza che ha consentito a un gruppo di hacker di ottenere accesso a circa 3.800 repository interni dell’azienda. Secondo le prime informazioni ufficiali, l’attacco sarebbe stato reso possibile da un’estensione malevola installata su Visual Studio Code utilizzato da uno dei dipendenti della piattaforma.
L’azienda ha precisato che l’intrusione ha coinvolto esclusivamente l’infrastruttura interna e che, almeno al momento, i repository degli utenti non risultano compromessi. Dopo la scoperta dell’attacco, GitHub ha immediatamente avviato una serie di misure di emergenza per limitare i rischi e proteggere i sistemi coinvolti.
Come è avvenuto l’attacco
Secondo quanto dichiarato dall’azienda, il punto d’ingresso sarebbe stata una estensione dannosa per Visual Studio Code presente sul computer di un dipendente. Gli aggressori sarebbero riusciti a sfruttare l’accesso ottenuto per raggiungere una parte significativa dei repository interni utilizzati da GitHub.
Il caso evidenzia ancora una volta quanto possano essere pericolosi i componenti software di terze parti, specialmente negli ambienti di sviluppo utilizzati quotidianamente da aziende e programmatori.
GitHub ha avviato contromisure immediate
Dopo aver individuato l’attività sospetta, GitHub ha avviato rapidamente le procedure di mitigazione. Tra le misure adottate figurano:
- Rotazione immediata delle credenziali critiche
- Verifica approfondita dei log di accesso
- Monitoraggio continuo delle attività sospette
- Analisi forense dell’infrastruttura interna
L’azienda ha inoltre dichiarato che le indagini sono ancora in corso e che ulteriori misure di sicurezza potrebbero essere implementate nei prossimi giorni qualora emergessero nuovi rischi o vulnerabilità.
Leggi anche:
Il gruppo TeamPCP avrebbe messo in vendita i dati
Le informazioni sull’attacco sono emerse pubblicamente dopo che il gruppo hacker TeamPCP ha pubblicato un annuncio su un forum underground specializzato nella vendita di dati e codice sorgente rubato.
Secondo quanto riportato, gli aggressori avrebbero messo in vendita l’accesso ai repository interni e alle risorse aziendali di GitHub per una cifra pari a 50.000 dollari (circa 46.000 €).
Al momento non è chiaro quali dati siano stati effettivamente sottratti né se parte del materiale sia già stata diffusa online.
Un nuovo campanello d’allarme per la sicurezza degli strumenti di sviluppo
L’incidente rappresenta un ulteriore segnale d’allarme per il settore tecnologico, soprattutto considerando la crescente diffusione di plugin, estensioni e strumenti AI integrati negli ambienti di sviluppo.
Negli ultimi mesi sono aumentati i casi di malware distribuiti tramite repository, pacchetti software e componenti apparentemente legittimi. Per questo motivo, aziende e sviluppatori vengono invitati a controllare con maggiore attenzione le estensioni installate e i permessi concessi agli strumenti utilizzati quotidianamente.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
