news 2026/5/20 18:03:22

TeamPCP攻击GitHub:3800个内部仓库代码被盗,开价5万美元售卖!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
TeamPCP攻击GitHub:3800个内部仓库代码被盗,开价5万美元售卖!

TeamPCP盗走3800个GitHub内部仓库代码

2026年5月19日,GitHub官方确认正在调查一起严重的内部仓库入侵事件。臭名昭著的威胁组织TeamPCP在暗网论坛声称窃取了约4000个GitHub内部仓库的私有代码,并开价至少5万美元出售。GitHub随后确认约3800个内部仓库受到影响。

同日,GitHub在X平台发布初步声明,表示正在调查对其内部仓库的未授权访问,目前无证据表明客户数据(企业、组织和仓库)受到影响。5月20日,GitHub更新声明,确认检测到并控制了一起涉及被投毒Microsoft Visual Studio Code扩展的员工设备入侵事件,也正式确认约3800个内部仓库被窃取,称攻击者的声明与调查方向一致。

VS Code扩展投毒漏洞击穿核心防御

GitHub披露,攻击者通过向Microsoft Visual Studio Code扩展注入恶意代码实施入侵。虽然GitHub未公开具体扩展名称,但值得注意的是,Nx Console扩展近期刚遭受类似攻击,威胁者推送了多阶段凭证窃取器和供应链投毒工具,Nx团队已承认“极少数用户受到影响”。

作为风险缓解措施,GitHub已轮换关键密钥,并优先处理最高影响的凭证。

TeamPCP的威胁版图持续扩大

TeamPCP是一个多产且极具威胁性的网络犯罪组织,此前已实施多起针对开发者平台的供应链攻击。2025年3月,入侵Aqua Security的Trivy漏洞扫描器,导致连锁反应,影响Aqua Security Docker镜像和Checkmarx KICS项目;2025年4月,入侵LiteLLM开源Python库,感染数万台设备“TeamPCP Cloud Stealer”信息窃取恶意软件;2026年5月,发动“Mini Shai - Hulud”供应链攻击活动,入侵TanStack、Mistral AI、Guardrails AI等多个包,影响两名OpenAI员工设备。

就在GitHub入侵事件曝光的同时,TeamPCP的Mini Shai - Hulud蠕虫攻击仍在持续扩大。最新受害者是Microsoft官方的durabletask PyPI包。攻击者通过之前攻击入侵的GitHub账户,从该用户有权限访问的仓库转储GitHub密钥,进而获得直接发布到PyPI的token。

全行业需升级安全防御架构

此次GitHub事件暴露出企业在员工设备软件管理上的漏洞,对扩展的安全性审核不足。企业需重视供应链安全,对第三方软件和扩展进行严格审查。同时,要建立更完善的事件响应机制,在攻击发生时能快速控制局面。

编辑观点:网络安全威胁不断升级,企业不能再忽视安全防护。GitHub事件为全行业敲响警钟,需从技术和管理层面全面提升安全防御能力,避免类似事件再次发生。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/20 18:02:38

FFT补零技术解析:从频率分辨率到工程实践

1. 项目概述:从一次频谱分析的“翻车”说起几年前,我在调试一个射频接收模块时,遇到了一个让人挠头的问题。我用示波器采集了一段看似干净的1MHz和1.05MHz的双音信号,然后兴冲冲地丢进MATLAB做FFT分析,想看看频谱是否纯…

作者头像 李华
网站建设 2026/5/20 18:02:17

全域旅游整合共生!巨有科技构建目的地文旅新生态

发展全域旅游,是破解旅游发展不平衡不充分问题、拉动区域经济的国家战略。其核心在于打破“景点旅游”的孤岛模式,实现区域资源有机整合。然而,各地普遍面临资源分散、数据不通、营销乏力、服务不均等难题。巨有科技以“一机旅游”平台为核心…

作者头像 李华
网站建设 2026/5/20 18:01:56

HCV Core Protein (59-68);RGRRQPIPKA

一、基础信息多肽名称:丙型肝炎病毒 核心蛋白片段 (59-68) 英文名称:HCV Core Protein (59-68) 三字母序列:Arg-Gly-Arg-Arg-Gln-Pro-Ile-Pro-Lys-Ala 单字母序列:RGRRQPIPKA 氨基酸数量:10 aa 结构特征:线…

作者头像 李华
网站建设 2026/5/20 17:56:20

AVR微控制器早期工程样品探秘:从架构起源到现代嵌入式开发启示

1. 项目概述:追溯AVR微控制器的“创世”样本在嵌入式开发领域,AVR微控制器是一个绕不开的名字。从Arduino生态的普及,到工业控制、消费电子中的广泛应用,ATmega、ATtiny系列芯片早已深入人心。但你是否好奇过,这一切的…

作者头像 李华