Ana SayfaDijital GüvenlikGitHub Hacklendi: 3.800 Depo Çalındı, Kodlar 95.000$'a DarkWeb'de Satışta

GitHub Hacklendi: 3.800 Depo Çalındı, Kodlar 95.000$’a DarkWeb’de Satışta

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Dünyanın en büyük kod barındırma platformu GitHub, bugün tarihin en kritik siber saldırılarından birini duyurdu. TeamPCP adlı hacker grubu, bir çalışanın bilgisayarına sızdığı zehirli bir VS Code eklentisi aracılığıyla yaklaşık 3.800 dahili depoya erişmeyi başardı. Çalınan kaynak kodlar şu an dark web forumlarında 95.000 dolar fiyatla satışa sunulmuş durumda.

Bu sabah meydana gelen ve teknoloji dünyasını sarsan gelişmede, Microsoft’a bağlı GitHub yazılım platformu ciddi bir güvenlik ihlali yaşadığını resmi olarak kabul etti. GitHub, bir çalışanın cihazının kötü amaçlı bir Visual Studio Code eklentisi aracılığıyla ele geçirildiğini tespit etti. Şirket, olayı fark ettikten hemen sonra zararlı eklentiyi kaldırdı, etkilenen cihazı izole etti ve olay müdahale süreçlerini başlattı.

VS Code Eklentisi Nasıl Silah Oldu?

VS Code, milyonlarca yazılım geliştiricisinin günlük olarak kullandığı bir kod editörü. Eklenti ekosistemi açık olduğundan saldırganlar, bu kanalı sisteme giriş noktası olarak kullandı. Aikido Security’den geliştirici ilişkileri sorumlusu Mackenzie Jackson, “Geliştirici iş istasyonları şu anda tedarik zinciri saldırılarında birinci hedef. TeamPCP, 2026 yılı boyunca Trivy, Checkmarx, Bitwarden CLI, TanStack ve şimdi GitHub’ı — hepsini geliştirici araçları üzerinden ele geçirdi” dedi.

Saldırının sorumluluğunu üstlenen TeamPCP grubu, yaklaşık 4.000 özel depoya ait verilere eriştiğini iddia ediyor. GitHub’ın kendi soruşturması da bu rakamın tutarlı olduğunu doğrular nitelikte.

Müşteri Verileri Etkilendi mi?

GitHub, müşteri bilgilerinin — yani kurumsal ve kişisel depoların — etkilendiğine dair herhangi bir kanıt bulunmadığını şu an için belirtiyor. Ancak şirket, sistemlerini yakın takibe aldığını ve etkilenen kullanıcılara standart bildirim kanalları aracılığıyla haber verileceğini açıkladı.

Siber suç çevrelerinde faaliyet gösteren LAPSUS$ grubu ile iş birliği yapan TeamPCP, çalınan verileri dark web forumlarında 95.000 dolar başlangıç fiyatıyla satışa çıkardı. “Fidye istemiyoruz; satılmazsa her şeyi kamuoyuyla paylaşacağız” mesajı yayınlandı.

Son Eklenenler

Google Arama’nın 25 Yıllık Yüzü Değişiyor: Yapay Zeka Sizi Takip Ederek Sonuç Sunacak

Google I/O 2026'nın kullanıcıları en doğrudan etkileyen haberi belki de bu: Arama motoru, 25...

Google’ın “Evrensel Sepeti” E-Ticareti Baştan Yazıyor: Yapay Zeka Artık Sizin Yerinize Alışveriş Yapacak

Google I/O 2026'nın belki de e-ticaret tarihini en çok etkileyecek duyurusu, alışveriş alışkanlıklarını kökten...

Google I/O 2026: Gemini 3.5 Flash Tanıtıldı — Yapay Zeka Artık Arka Planda Çalışacak

Google, yıllık geliştirici konferansı I/O 2026'da yapay zeka dünyasını sarsacak yenilikleri açıkladı. "Ajansal Gemini...

Google I/O 2026’da Gözler Yapay Zekâda

Google’ın merakla beklenen geliştirici konferansı Google I/O (Input/Output) 2026, 19 Mayıs’ta ABD’de başlıyor. Şirketin yapay zekâ modeli Gemini’yi ürün ekosisteminin merkezine daha da yerleştirmesi beklenirken, Android 17, Android XR ve yeni nesil Googlebook cihazları etkinliğin öne çıkan başlıkları arasında gösteriliyor.

Buna benzer diğer içerikler

Google Arama’nın 25 Yıllık Yüzü Değişiyor: Yapay Zeka Sizi Takip Ederek Sonuç Sunacak

Google I/O 2026'nın kullanıcıları en doğrudan etkileyen haberi belki de bu: Arama motoru, 25...

Google’ın “Evrensel Sepeti” E-Ticareti Baştan Yazıyor: Yapay Zeka Artık Sizin Yerinize Alışveriş Yapacak

Google I/O 2026'nın belki de e-ticaret tarihini en çok etkileyecek duyurusu, alışveriş alışkanlıklarını kökten...

Google I/O 2026: Gemini 3.5 Flash Tanıtıldı — Yapay Zeka Artık Arka Planda Çalışacak

Google, yıllık geliştirici konferansı I/O 2026'da yapay zeka dünyasını sarsacak yenilikleri açıkladı. "Ajansal Gemini...