Github в настоящее время расследует возможный инцидент безопасности в собственной инфраструктуре компании. Недавно связанная с несколькими атаками на популярные программные проекты кибергруппировка TeamPCP утверждает на хакерском форуме, что получила доступ к внутреннему исходному коду Github. Сообщается, что затронуто около 4000 частных репозиториев. В настоящее время данные выставлены на продажу.
Скриншот предложения злоумышленников можно увидеть, в частности, в X-посте от Hackmanac(открывается в новом окне). Согласно ему, предлагаемые данные происходят из репозиториев кода самого Github, а также нескольких внутренних организаций.
TeamPCP хочет за них как минимум "50k" (предположительно, 50 000 долларов США). Однако группа подчеркивает, что это не требование выкупа. "Мы не заинтересованы в шантаже Github", — заявляют хакеры.
В итоге данные должен получить только тот, кто предложит наивысшую цену. Хакеры заверяют, что после успешной транзакции удалят данные со своих систем. Если покупатель не найдется, TeamPCP обещает опубликовать данные бесплатно.
Расследование продолжается
Github уже отреагировал на заявления злоумышленников. В сообщении на X(открывается в новом окне) компания заявила, что в настоящее время расследует факт несанкционированного доступа к внутренним репозиториям Github. Если будет установлено, что затронуты отдельные клиенты, их соответствующим образом проинформируют.
"Хотя в настоящее время у нас нет никаких indications того, что данные клиентов, хранящиеся за пределами внутренних репозиториев Github (такие как компании, организации и репозитории наших клиентов), были затронуты, мы внимательно следим за нашей инфраструктурой на предмет дальнейшей активности", — говорится далее в сообщении.
То, как TeamPCP могла получить доступ к внутренним данным Github, пока окончательно не выяснено. Однако в конце апреля исследователи безопасности из Wiz обнаружили уязвимость CVE-2026-3854, с помощью которой злоумышленники могли бы проникнуть глубоко в инфраструктуру Github, используя простую команду git push. Возможно, TeamPCP знала об этой уязвимости до того, как Github смог ее устранить.
Дополнение от 20 мая 2026 г., 9:19
Github поделился на X(открывается в новом окне) дополнительной информацией об инциденте. Согласно имеющимся на данный момент данным компании, злоумышленники смогли получить доступ к компьютеру сотрудника через скомпрометированное расширение VS Code. Github также заверяет, что уже начал ротацию критически важных учетных данных.