Hackers volent des données sur milliers de dépôts GitHub
GitHub, la plateforme d'hébergement de code populaire appartenant à Microsoft, a confirmé qu'une cyberattaque avait conduit au vol de données provenant de quelque 3 800 dépôts internes. Lors d'une série de publications sur le réseau X, l'entreprise a précisé qu'elle ne disposait à ce stade d'aucune preuve indiquant une atteinte aux informations des clients stockées en dehors de ces dépôts internes, tout en notant que son enquête était toujours en cours. L'incident a été déclenché par la compromission d'un appareil employé par le personnel de GitHub, causée par une extension de Visual Studio Code (VS Code) contaminée. VS Code est un éditeur de code largement utilisé par les développeurs pour programmer. GitHub n'a pas nommé l'extension compromise dans ses déclarations initiales. Cet événement illustre une tendance croissante où les pirates ciblent des projets open-source et des extensions de codage populaires. En visant ces outils largement adoptés, les attaquants espèrent infecter un grand nombre d'ordinateurs simultanément, amplifiant ainsi l'impact de leurs attaques. Des rapports de médias spécialisés, notamment The Record et Bleeping Computer, indiquent que le groupe de hackers connu sous le nom de TeamPCP a revendiqué la responsabilité de la brèche. Ce groupe aurait mis en vente les données volées sur un forum de cybercriminalité. Bien que GitHub n'ait pas immédiatement répondu aux demandes de commentaire concernant l'incident, il n'a pas confirmé avoir reçu des communications des hackers, telles que des demandes de rançon. L'activité de TeamPCP n'est pas isolée. Ce groupe avait précédemment revendiqué la responsabilité d'une violation de données à la Commission européenne, impliquant le vol de plus de 90 gigaoctets de données stockées dans le cloud de l'exécutif de l'UE. Pour cet attaqué, les hackers avaient volé la clé de stockage cloud de la Commission européenne lors d'une brèche antérieure concernant Trivy, un outil de scan de vulnérabilités, en poussant un logiciel malveillant d'espionnage vers les utilisateurs en aval de Trivy. Un incident similaire mais distinct a également touché OpenAI plus récemment. Dans ce cas, des pirates ont infiltré Tanstack, une plateforme utilisée par les développeurs web, pour y déployer des mises à jour contenant des logiciels malveillants. Ces mises à jour permettent aux attaquants de voler les mots de passe et les jetons d'authentification des utilisateurs. Ces attaques successives soulignent l'importance critique de la sécurité au sein de l'écosystème du développement logiciel, où la compromission d'un seul outil peut avoir des répercussions en chaîne sur des milliers d'utilisateurs et d'entreprises. La vigilance reste donc primordiale pour les développeurs et les organisations qui dépendent de ces infrastructures.
