Microsoft bünyesindeki popüler geliştirici platformu GitHub, siber saldırıya uğradığını ve bilgisayar korsanlarının yaklaşık 3.800 dahili kod deposundan veri çaldığını doğruladı.
Şirket, şu an için dahili depoların dışında tutulan müşteri verilerinin etkilendiğine dair bir kanıt bulunmadığını, ancak soruşturmanın devam ettiğini belirtti.
Saldırının kaynağı sahte eklentiler
Yapılan açıklamaya göre ihlal, bir şirket çalışanının cihazına yüklenen “zehirli (zararlı) bir Visual Studio Code (VS Code) eklentisi” aracılığıyla gerçekleşti. Son dönemde hackerlar, geliştiricilerin bilgisayarlarına ve projelerine sızmak için açık kaynaklı kod eklentilerini giderek daha fazla hedef alıyor. Bu yöntem, saldırganların aynı anda binlerce sisteme erişmesine olanak tanıyor.
- Veriler satışa çıktı: “TeamPCP” adlı bir hacker grubu saldırının sorumluluğunu üstlendi ve çalınan verileri popüler bir siber suç forumunda satışa çıkardığını duyurdu.
- TeamPCP’nin geçmişi kabarık: Aynı grup daha önce zafiyet tarama aracı Trivy üzerinden Avrupa Komisyonu’nu hackleyerek 90 GB’tan fazla veri çalmıştı.
- Sektörde benzer saldırılar artıyor: Benzer bir tedarik zinciri saldırısında kısa süre önce OpenAI da hedef alınmış; hackerlar Tanstack platformu üzerinden geliştiricilerin parolalarını ve tokenlarını çalan zararlı güncellemeler yayınlamıştı.




