▪️GitHub сообщила о краже примерно 3 800 внутренних репозиториев после того, как разработчик запустил зараженный VS Code-скрипт. Группировка TeamPCP заявила о продаже данных: сначала за $50 тыс., позже — за $95 тыс. через сайт Lapsus$. Источник
▪️TeamPCP выставила на продажу почти 450 репозиториев Mistral AI за $25 тыс., угрожая слить код бесплатно. Инцидент связывают с атакой на цепочку поставки: через украденные учетные данные были заражены SDK-пакеты Mistral и TanStack. Источник
▪️Grafana Labs сообщила, что злоумышленники получили доступ к ее GitHub через украденный токен и скачали исходный код. Группировка CoinbaseCartel заявила об атаке и потребовала выкуп, но компания платить отказалась. Данные клиентов, по версии Grafana, не утекли. Источник
▪️ Discord включил сквозное шифрование для всех голосовых и видеозвонков по умолчанию, кроме Stage-каналов. Миграция на протокол DAVE заняла несколько лет. Но, шифровать текстовые сообщения компания так и не планирует. Источник
▪️Flipper Devices представила Flipper One — открытую Linux-платформу для сетевого анализа, SDR, модулей M.2 и локального ИИ. Проект не заменяет Flipper Zero: команда открывает разработку и просит сообщество помочь с драйверами, ядром и документацией. Источник
▪️TeamPCP выставила на продажу почти 450 репозиториев Mistral AI за $25 тыс., угрожая слить код бесплатно. Инцидент связывают с атакой на цепочку поставки: через украденные учетные данные были заражены SDK-пакеты Mistral и TanStack. Источник
▪️Grafana Labs сообщила, что злоумышленники получили доступ к ее GitHub через украденный токен и скачали исходный код. Группировка CoinbaseCartel заявила об атаке и потребовала выкуп, но компания платить отказалась. Данные клиентов, по версии Grafana, не утекли. Источник
▪️ Discord включил сквозное шифрование для всех голосовых и видеозвонков по умолчанию, кроме Stage-каналов. Миграция на протокол DAVE заняла несколько лет. Но, шифровать текстовые сообщения компания так и не планирует. Источник
▪️Flipper Devices представила Flipper One — открытую Linux-платформу для сетевого анализа, SDR, модулей M.2 и локального ИИ. Проект не заменяет Flipper Zero: команда открывает разработку и просит сообщество помочь с драйверами, ядром и документацией. Источник
Главное наблюдение
Эти инциденты хорошо показывают рабочую схему хакерских группировок: компрометация разработки быстро превращается в продажу кода и шантаж. Внутренние репозитории, SDK-пакеты, CI/CD-доступы и GitHub-токены уже достаточно ценны для атакующих — им не всегда нужна клиентская база, чтобы давить на компанию, ведь код - это один из самых ценных активов компании сам по себе.