🚨 GITHUB FUE HACKEADO
Todo el chisme :
Un empleado instaló una extensión maliciosa de VS Code.
Los atacantes se llevaron 3,800 repositorios internos.
Incluyendo código de Copilot.
Y lo están vendiendo desde $50,000 USD en foros oscuros.
🧵👇
¿CÓMO PASÓ?
Una extensión de VS Code comprometida.
• No un zero-day sofisticado.
• No un ataque de nation-state con recursos infinitos.
Una extensión.
De las que instalas en 2 segundos sin leer el publisher.
De las que tienes 47 instaladas y no recuerdas cuándo pusiste la mitad.
@github Just to be clear:
Microsoft’s GitHub was compromised when a Microsoft developer using Microsoft VSCode installed a rogue extension from Microsoft’s VSCode extension library, which is moderated and hosted by Microsoft.
I guess I’ll be reevaluating my life choices.