Cyber Security NewsTechnologie

GitHub bestätigt Datenleck interner Repositories durch kompromittiertes Mitarbeiter-Gerät

GitHub hat bestätigt, dass unbefugter Zugriff auf seine internen Repositories erfolgte, nachdem ein kompromittiertes Endgerät eines Mitarbeiters durch eine bösartige Visual Studio Code-Erweiterung infiziert worden war.

20. Mai 2026Guru BaranLive Redaktion
GitHub Confirms Breach of Internal Repositories Via Hacked Employee Device

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • GitHub hat bestätigt, dass unbefugter Zugriff auf seine internen Repositories erfolgte, nachdem ein kompromittiertes Endgerät eines Mitarbeiters durch eine bösartige Visual Studio Code-Erweiterung infiziert worden war.
  • Die an, dass sie den Vorfall identifiziert und eingedämmt habe, nachdem eine vergiftete Code-Erweiterung dazu genutzt wurde, das Endgerät eines Mitarbeiters zu kompromittieren.
  • GitHub entfernte umgehend die bösartige Version der Erweiterung, isolierte das betroffene Gerät und setzte seine Incident-Response-Verfahren ein.

Die Untersuchung, dass der Angreifer Daten ausschließlich aus internen GitHub-Repositories exfiltriert hat; bisher ist kein Einfluss auf öffentliche oder ätigt worden. Die Firma erklärte, dass die Behauptungen eines Bedrohungsakteurs, etwa 3.800 Repositories zugegriffen zu haben, „in der richtigen Richtung" mit ihren bisherigen Erkenntnissen übereinstimmen.

Ein bekannter Bedrohungsakteur, der sich als TeamPCP ausgeben hat, hat die Verantwortung für den Vorfall übernommen und behauptet, proprietäre Organisationsdaten sowie Quellcode entwendet zu haben. Die Gruppe soll das gestohlene Datenset auf unterirdischen Cyberkriminalitätsforen zum Verkauf anbieten und Angebote über 50.000 US-Dollar fordern.

GitHub bestätigt Datenleck interner Repositories durch kompromittiertes Mitarbeiter-Gerät
GitHub bestätigt Datenleck interner Repositories durch kompromittiertes Mitarbeiter-Gerät

In ihren eigenen Angaben werden rund 4.000 private Repositories genannt, die direkt mit der Hauptplattform üpft sind. GitHub hat sich schnell bewegt, um weitere Expositionen nach der ersten Erkennung zu minimieren.

Zu den wichtigsten Maßnahmen zur Eindämmung gehören: Das Overnight-Rotieren kritischer Geheimnisse und Zugangsdaten unter Priorisierung der hochwirksamen Zugangsdaten Die Isolierung des kompromittierten Endpunkts des betroffenen Mitarbeiters Das Entfernen der bösartigen Version der Code-Erweiterung aus dem Umlauf Die Einleitung einer kontinuierlichen Log-Analyse zur Erkennung möglicher nachfolgender Angreiferaktivitäten GitHub-Quellcode-Vorfall – TeamPCP behauptet Zugang zum internen Quellcode DirtyDecrypt Linux-Kernel-Schwachstelle: Proof-of-Concept-Exploit-Code veröffentlicht

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
GitHub Confirms Breach of Internal Repositories Via Hacked Employee Device
Canonical
https://cybersecuritynews.com/github-data-breach/
Quell-URL
https://cybersecuritynews.com/github-data-breach/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Physikgleichungen kartieren Gedächtnisverzerrungen
StudieTechnologie

Physikgleichungen kartieren Gedächtnisverzerrungen

Zusammenfassung: Eine revolutionäre, interdisziplinäre Studie wird versuchen zu entschlüsseln, wie intensive menschliche Emotionen unser Gedächtnis verzerren und umgestalten.

20.05.2026

Live Redaktion