Ana SayfaDijital GüvenlikGitHub Hacklendi: 3.800 Depo Çalındı, Kodlar 95.000$'a DarkWeb'de Satışta

GitHub Hacklendi: 3.800 Depo Çalındı, Kodlar 95.000$’a DarkWeb’de Satışta

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Dünyanın en büyük kod barındırma platformu GitHub, bugün tarihin en kritik siber saldırılarından birini duyurdu. TeamPCP adlı hacker grubu, bir çalışanın bilgisayarına sızdığı zehirli bir VS Code eklentisi aracılığıyla yaklaşık 3.800 dahili depoya erişmeyi başardı. Çalınan kaynak kodlar şu an dark web forumlarında 95.000 dolar fiyatla satışa sunulmuş durumda.

Bu sabah meydana gelen ve teknoloji dünyasını sarsan gelişmede, Microsoft’a bağlı GitHub yazılım platformu ciddi bir güvenlik ihlali yaşadığını resmi olarak kabul etti. GitHub, bir çalışanın cihazının kötü amaçlı bir Visual Studio Code eklentisi aracılığıyla ele geçirildiğini tespit etti. Şirket, olayı fark ettikten hemen sonra zararlı eklentiyi kaldırdı, etkilenen cihazı izole etti ve olay müdahale süreçlerini başlattı.

VS Code Eklentisi Nasıl Silah Oldu?

VS Code, milyonlarca yazılım geliştiricisinin günlük olarak kullandığı bir kod editörü. Eklenti ekosistemi açık olduğundan saldırganlar, bu kanalı sisteme giriş noktası olarak kullandı. Aikido Security’den geliştirici ilişkileri sorumlusu Mackenzie Jackson, “Geliştirici iş istasyonları şu anda tedarik zinciri saldırılarında birinci hedef. TeamPCP, 2026 yılı boyunca Trivy, Checkmarx, Bitwarden CLI, TanStack ve şimdi GitHub’ı — hepsini geliştirici araçları üzerinden ele geçirdi” dedi.

Saldırının sorumluluğunu üstlenen TeamPCP grubu, yaklaşık 4.000 özel depoya ait verilere eriştiğini iddia ediyor. GitHub’ın kendi soruşturması da bu rakamın tutarlı olduğunu doğrular nitelikte.

Müşteri Verileri Etkilendi mi?

GitHub, müşteri bilgilerinin — yani kurumsal ve kişisel depoların — etkilendiğine dair herhangi bir kanıt bulunmadığını şu an için belirtiyor. Ancak şirket, sistemlerini yakın takibe aldığını ve etkilenen kullanıcılara standart bildirim kanalları aracılığıyla haber verileceğini açıkladı.

Siber suç çevrelerinde faaliyet gösteren LAPSUS$ grubu ile iş birliği yapan TeamPCP, çalınan verileri dark web forumlarında 95.000 dolar başlangıç fiyatıyla satışa çıkardı. “Fidye istemiyoruz; satılmazsa her şeyi kamuoyuyla paylaşacağız” mesajı yayınlandı.

Son Eklenenler

Nvidia’nın Güney Kore Hamlesi: 6 Dev Şirketle Kapsamlı Yapay Zeka Ortaklıkları

Nvidia CEO'su Jensen Huang'ın Güney Kore ziyaretinde SK Hynix, SK Telecom, Naver, Doosan, LG ve Hyundai ile yapay zeka ortaklıkları imzaladı.

OpenAI ve Anthropic’e Rakip Gelebilir: İngiltere’den 1,5 Milyar Dolarlık Yapay Zeka Fonu!

Birleşik Krallık hükümeti, Londra Teknoloji Haftası'nda yapay zeka donanım kapasitesini güçlendirecek yeni planını açıkladı....

xAI Grok’u Eğitmek İçin Aylarca Claude Çıktılarını mı Kullandı?

Elon Musk'ın xAI şirketinin, Anthropic'in Claude modelinin çıktılarını kullanarak kendi kodlama modellerini eğitmek amacıyla aylarca süren bir model damıtma projesi yürüttüğü öne sürüldü. 

Çin’deki Gizli Fotoğraf Olayı, Akıllı Gözlüklere Yönelik Mahremiyet Kaygılarını Alevlendirdi

Yapay zeka destekli akıllı gözlüklerin giderek yaygınlaşması, son günlerde iki farklı mahremiyet kriziyle çarpıştı: biri Çin'de bir uçuşta izinsiz gerçekleştirilen fotoğraf çekimi, diğeri ise İngiltere'nin sınav denetim kurumunun yaklaşan yüksek teknolojili kopya dalgasına ilişkin uyarısı.

Buna benzer diğer içerikler

Nvidia’nın Güney Kore Hamlesi: 6 Dev Şirketle Kapsamlı Yapay Zeka Ortaklıkları

Nvidia CEO'su Jensen Huang'ın Güney Kore ziyaretinde SK Hynix, SK Telecom, Naver, Doosan, LG ve Hyundai ile yapay zeka ortaklıkları imzaladı.

OpenAI ve Anthropic’e Rakip Gelebilir: İngiltere’den 1,5 Milyar Dolarlık Yapay Zeka Fonu!

Birleşik Krallık hükümeti, Londra Teknoloji Haftası'nda yapay zeka donanım kapasitesini güçlendirecek yeni planını açıkladı....

xAI Grok’u Eğitmek İçin Aylarca Claude Çıktılarını mı Kullandı?

Elon Musk'ın xAI şirketinin, Anthropic'in Claude modelinin çıktılarını kullanarak kendi kodlama modellerini eğitmek amacıyla aylarca süren bir model damıtma projesi yürüttüğü öne sürüldü.