Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Illustrazione in stile fumetto cyber-tech con un personaggio ispirato a un gatto-polpo nero al centro della scena. Il protagonista mostra occhi grandi, intensi e arrabbiati, con sopracciglia abbassate e un’espressione determinata. I tentacoli luminosi, decorati da punti blu neon, combattono aggressivamente contro creature malware rosse dall’aspetto virale e minaccioso. Alcuni nemici vengono colpiti, schiacciati o intrappolati da energia digitale. Sullo sfondo appaiono codici binari, interfacce olografiche, avvisi di minaccia e pannelli di sicurezza. L’atmosfera futuristica è dominata da luci blu elettriche, effetti digitali e una forte estetica tecnologica con dettagli visivi dinamici che amplificano tensione, azione e senso epico coinvolgente.

GitHub colpita da un attacco supply chain! Compromessi 3.800 repository interni

21 Maggio 2026 18:01
In sintesi

GitHub ha confermato un attacco supply chain che ha portato alla compromissione di circa 3.800 repository interni. L'incidente sarebbe iniziato dall'installazione di un'estensione malevola di VS Code da parte di un dipendente. Il caso evidenzia come le workstation degli sviluppatori siano diventate un obiettivo diretto per gli attaccanti, capaci di intercettare credenziali, token e dati sensibili con impatti potenzialmente estesi sull'intera catena del software

I rappresentanti di GitHub hanno avvertito che l’azienda ha subito un attacco alla catena di fornitura, con circa 3.800 repository interni compromessi. L’attacco sarebbe avvenuto dopo che un dipendente di GitHub ha installato un’estensione dannosa per Visual Studio Code.

Secondo la dichiarazione ufficiale di GitHub, l’estensione infetta è già stata rimossa dal marketplace di VS Code e il dispositivo compromesso dello sviluppatore è stato isolato. L’azienda afferma che gli aggressori hanno avuto accesso solo ai repository interni di GitHub e al momento non ci sono segnali di compromissione dei dati degli utenti archiviati al di fuori di questi repository.

Secondo BleepingComputer, il gruppo TeamPCP ha già rivendicato la responsabilità dell’attacco. Sul forum Breached, gli hacker hanno affermato di aver rubato il codice sorgente di GitHub e circa 4.000 repository privati. Gli aggressori dichiarano di essere disposti a vendere questi dati per almeno 50.000 dollari in criptovaluta. Affermano di non avere alcuna intenzione di ricattare l’azienda e, qualora non si trovasse un acquirente, sono disposti a pubblicare il dump online gratuitamente.

Advertising

GitHub ha osservato che le affermazioni degli hacker, secondo cui avrebbero compromesso circa 3.800 repository, sono “coerenti” con i risultati della loro indagine interna. L’azienda ha inoltre comunicato di aver già provveduto alla rotazione di segreti e credenziali critiche, iniziando da quelle più importanti.

Sebbene i rappresentanti di GitHub non abbiano rivelato il nome dell’estensione dannosa che ha causato l’attacco, gli esperti di sicurezza ci ricordano che le estensioni di VS Code ottengono un accesso pressoché completo ai dati presenti sul computer dello sviluppatore (incluse chiavi SSH, token cloud, credenziali e altri dati sensibili).

Gli esperti di Aikido sottolineano come le postazioni di lavoro degli sviluppatori siano diventate uno dei principali bersagli degli attacchi alla catena di fornitura. Il gruppo TeamPCP è già stato collegato ad attacchi a GitHub, PyPI, npm e Docker, nonché alla diffusione del worm Shai-Hulud , che ha colpito , tra gli altri, i dipendenti di OpenAI.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Carolina Vivianti 300x300
Carolina Vivianti è consulente/Advisor autonomo in sicurezza informatica con esperienza nel settore tech e security. Ha lavorato come Security Advisor per Ford EU/Ford Motor Company e Vodafone e ha studi presso la Sapienza Università di Roma.
Aree di competenza: Cybersecurity, IT Risk Management, Security Advisory, Threat Analysis, Data Protection, Cloud Security, Compliance & Governance