اختراق GitHub يسرق بيانات آلاف المستودعات الداخلية
أكدت منصة GitHub، التابعة لشركة مايكروسوفت، تعرضها لاختراق أمني ساء إلى سرقة بيانات من حوالي 3800 مستودع شفرة داخليًا. وفي سلسلة من التغريدات على منصة إكس، أشارت الشركة إلى أنه لا توجد أدلة حتى الآن على تأثر معلومات العملاء المخزنة خارج هذه المستودعات الداخلية، مع التأكيد على أن التحقيقات الجارية ما تزال مستمرة. وأوضحت GitHub أن الاختراق تم عبر جهاز موظف تم استهدافه عبر امتداد "مسموم" (poisoned) لبرنامج VS Code، وهو محرر أكواد شائع بين المبرمجين. تتصدر الهجمات السيبرانية التي تستهدف مشاريع مفتوحة المصدر وملحقات البرمجيات جدول أعمال القراصنة في الوقت الحالي، حيث يهدف المهاجمون إلى اختراق أجهزة المطورين ومشروعاتهم عبر استهداف المشاريع الأكثر شعبية للوصول إلى أعداد هائلة من الأجهزة في آن واحد، مما يضاعف من تأثير الهجوم. لم تحدد GitHub اسم الامتداد المتورط في هذه الحادثة. أشارت تقارير صحفية، منها تقارير The Record وBleeping Computer، إلى أن مجموعة قراصنة تسمى "TeamPCP" هي من تنسب لنفسها مسؤولية الاختراق، وتدعي أنها تبيع البيانات المسروقة في منتديات الجرائم الإلكترونية. ولم ترد GitHub فورًا على طلبات التعليق بشأن الحادثة، أو تجب على الأسئلة حول ما إذا تلقت أي اتصال من القراصنة، مثل مطالبات بفدية مالية. تشتهر مجموعة "TeamPCP" سابقًا بنسبها لنفسها مسؤولية اختراق سابق لدى المفوضية الأوروبية، والذي نتج عنه سرقة أكثر من 90 جيجابايت من البيانات من سحابة التخزين الخاصة بالذراع التنفيذي للاتحاد الأوروبي. وقد قام القراصنة في ذلك الحين بسر مفتاح سحابة المفوضية الأوروبية بعد اختراق أداة "Trivy" لفحص الثغرات الأمنية، حيث قاموا بتوزيع برمجيات ضارة لخداع مستخدمين تابعين لتلك الأداة. كما استهدفت مجموعة قراصنة منفصلة منظمة OpenAI مؤخرًا في هجوم مشابه، حيث اخترقوا منصة "Tanstack" التي يستخدمها مطورو الويب لرفع تحديثات تحتوي على برمجيات خبيثة، سمحت للقراصنة بسحب كلمات المرور والرموز التوثيقية من حسابات المستخدمين. تظل قضية أمن البرمجيات وتأمين سلاسل التوريد الرقمية أولوية قصوى للمطورين وشركات التكنولوجيا في ظل تزايد تعقيد التهديدات السيبرانية وتطور أساليب الاختراق.
