Rund 3800 Repositories von Github wurden exfiltriert. Das Gerät eines Mitarbeitenden wurde durch eine Erweiterung für den Code-Editor Visual Studio infiziert, schreibt Github-CISO Alexis Wales auf dem Sicherheitsblog der Firma.
Laut Mitteilung seien nur interne Repositories betroffen. Github habe bisher keine Hinweise, dass Kundendaten geleakt wurden. Die Firma habe die bösartige Erweiterung entfernt, den Endpunkt isoliert und sofort mit der Incident Response begonnen. Auch Schlüssel seien ausgetauscht worden, wobei Konten mit der höchsten Auswirkung priorisiert wurden.
Bei der infizierten Erweiterung handelt es sich um die Version 18.95.0 von Nx Console. Diese bietet Entwicklerinnen und Entwicklern unter anderem eine Benutzeroberfläche und liefert relevanten Kontext der Programmierumgebung an KI-Assistenten. Die Erweiterung wurde am Montag auf dem Marktplatz von Visual Studio veröffentlicht, schreibt das Team von Nx auf einem
Advisory auf Github. Dort sei sie rund 18 Minuten verfügbar gewesen, bis das Betreuerteam von Nx sie löschte.
Nx wiederum wurde bei einer Supply-Chain-Attacke des npm-Pakets Tanstack kompromittiert, wie '
Bleepingcomputer' berichtet. Der Angriff wurde TeamPCP zugeschrieben, weil dafür ein Mini-
Shai-Hulud-Wurm eingesetzt wurde. Auf dem Breached-Forum verlange die Gruppe für die gestohlenen Daten von Github nun mindestens 50'000 US-Dollar.