اختراق جيت هاب: امتداد مسموم لفيجوال ستوديو كود يسحب 3,800 مستودع داخلي
أكد جيت هاب في 20 مايو 2026 أن مهاجمين سحبوا حوالي 3,800 من مستودعات كود المصدر الداخلية بعد أن اخترق امتداد مسموم لفيجوال ستوديو كود جهاز أحد الموظفين. رفع الفاعل المهدد، المعروف باسم TeamPCP، نسخة خبيثة من امتداد Nx Console إلى متجر امتدادات فيجوال ستوديو كود في 18 مايو. كان الامتداد، الذي ثُبت 2.2 مليون مرة بشكل مشروع، متاحاً لمدة 18 دقيقة فقط قبل إزالته — لكن موظفاً واحداً في جيت هاب ثبّته خلال تلك الفترة. تضمن سلسلة الهجوم حصد بيانات الاعتماد وتزوير Sigstore، مما أتاح للمهاجمين استنساخ المستودعات الداخلية على نطاق واسع. صرح جيت هاب بعدم وجود دليل على تأثير معلومات العملاء أو أنظمة الإنتاج. يسلط الاختراق الضوء على المخاطر المتزايدة لهجمات سلسلة إمداد أدوات المطورين.
هذا أخطر هجوم على سلسلة إمداد أدوات المطورين منذ سولارويندز. حقيقة أن 18 دقيقة من التعرض كانت كافية لاختراق جيت هاب نفسه تُظهر أن ضوابط أمان المتاجر الحالية غير كافية أساسياً لمستوى التهديد.
هل تعرضت أي بيانات أو كود للعملاء في اختراق جيت هاب؟
أكد جيت هاب أن المستودعات الداخلية فقط هي المتأثرة. صرحت الشركة بعدم وجود دليل على تأثير معلومات العملاء أو كودهم أو أنظمة الإنتاج.
كيف يمكن للمطورين حماية أنفسهم من هجمات سلسلة الإمداد المماثلة؟
استخدم قوائم الامتدادات المسموحة، وتحقق من هوية الناشر قبل التثبيت، وفعّل ضوابط التحديث التلقائي، وراقب الامتدادات المثبتة بحثاً عن أذونات غير عادية، وفرض المصادقة متعددة العوامل.