TeamPCP adlı hacker grubu, GitHub’ın iç sunucularına sızdıklarını ve platformun tamamen kaynak kodunu yanı sıra 4.000’den fazla özel depoyu çaldıklarını iddia ediyor.
İddialarına göre, tüm bu hassas materyal şu anda dark web’deki bir forumda satışta. Başlangıç fiyatı: 50.000 dolar ya da en yüksek teklifi verene gidecek.


GitHub, iç depolarına yetkisiz erişim olduğunu doğruladı ve konuyu araştırdıklarını açıkladı. Şu anda müşteri verilerinin, organizasyonların ya da genel repoların sızdırıldığına dair bir kanıt olmadığını belirtiyorlar. Ancak durum hâlâ gelişiyor ve her şeyi yakından takip ediyorlar.
Saldırının kaynağı, bir çalışanın cihazına yüklenmiş kötü niyetli bir VS Code eklentisi gibi görünüyor.
Bu olay, büyük teknoloji şirketlerinde tedarik zincirinin ne kadar kırılgan olabileceğinin acı bir hatırlatıcısı.
Bu sadece sıradan bir hack değil.
Kodumuzu, sırlarımızı ve projelerimizi merkezi platformlara emanet eden herkes için ciddi bir uyarı.
İddialarına göre, tüm bu hassas materyal şu anda dark web’deki bir forumda satışta. Başlangıç fiyatı: 50.000 dolar ya da en yüksek teklifi verene gidecek.


GitHub, iç depolarına yetkisiz erişim olduğunu doğruladı ve konuyu araştırdıklarını açıkladı. Şu anda müşteri verilerinin, organizasyonların ya da genel repoların sızdırıldığına dair bir kanıt olmadığını belirtiyorlar. Ancak durum hâlâ gelişiyor ve her şeyi yakından takip ediyorlar.
Saldırının kaynağı, bir çalışanın cihazına yüklenmiş kötü niyetli bir VS Code eklentisi gibi görünüyor.
Bu olay, büyük teknoloji şirketlerinde tedarik zincirinin ne kadar kırılgan olabileceğinin acı bir hatırlatıcısı.
Bu sadece sıradan bir hack değil.
Kodumuzu, sırlarımızı ve projelerimizi merkezi platformlara emanet eden herkes için ciddi bir uyarı.
Bu içeriği görmek için giriş yapın.