GitHub 内部仓库疑遭未授权访问,TeamPCP 据称正在出售 GitHub 内部源代码
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士

专栏·供应链安全
数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。
随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。
为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。
注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。
GitHub 在社交媒体发布帖子称,“我们正在调查 GitHub 内部仓库遭未授权访问事件。虽然目前尚未发现存储在 GitHub 内部仓库外部的客户信息(如客户的企业、组织机构和仓库)受影响的证据,但我们正在密切监控基础设施中的后续活动。如发现任何影响,我们将通过已有的事件响应和通知渠道通知客户。”
HackRisk.io 公司报道称,TeamPCP 黑客团伙声称正在出售 GitHub 的内部源代码。据称,该团伙出售的 GitHub 内部数据包括约4000个私有仓库,这些私有仓库中包含与 GitHub 主平台和内部组织机构相关的源代码。
从HackRisk.io 发布的截图来看,TeamPCP 团伙表示,“我们今天要出售 GitHub 的源代码和内部组织机构信息。不会接受起拍低价,注平台的所有信息都有,感兴趣的买家可收到样本以证实数据的真实性。手上共有约4000个仓库。和之前一样,这并不是勒索,我们无意勒索 GitHub,只要有一名买家买,我们这边就会销毁数据。我们也快要退休了,所以如果没有买家,将会免费泄露。”
不过HackRisk.io 公司表示,正在调查该团伙的言论是否属实。

更多供应链攻击事件

SafeDep 公司发布博客文章指出,当地时间2026 年 5 月 19 日,微软公司的 Python Durable Task SDK(PyPI 包名 durabletask)的三个版本1.4.1、1.4.2 和 1.4.3,通过一个被泄露的 PyPI API 令牌发布。GitHub 仓库本身并未被入侵:当天没有对应的标签或提交记录,也没有任何发布工作流运行。攻击者在本地构建了被篡改的包,直接通过 twine 上传,并在包的源文件中注入相同的释放器代码。该释放器会从攻击者控制的基础设施下载第二阶段的 Python zipapp(rope.pyz),并在静默所有输出的情况下执行。
第二阶段是一个完整的凭据窃取框架,包含专门的收集模块,针对 AWS Secrets Manager 和 SSM Parameter Store、Azure Key Vault、GCP Secret Manager、Kubernetes 机密信息(遍历所有上下文和命名空间)、HashiCorp Vault 和本地密码管理器(1Password、Bitwarden、pass、gopass)。此外,它还会从磁盘读取超过 90 个敏感文件,将所有窃取的数据通过 RSA-4096 / AES-256-GCM 加密后外发到 C2 服务器,并通过 AWS SSM SendCommand 和 kubectl exec 横向传播到其他主机。载荷还包含地理政治针对性行为:如果检测到系统区域设置为俄罗斯,则跳过执行;针对以色列和伊朗的系统,包含一个破坏性的 rm -rf /* 擦除程序。
该事件造成的影响如下:
• 从所有已配置的 profile 和 region 中窃取 AWS、Azure、GCP 的云凭证和机密信息;
• 转储每个可访问的 Kubernetes 上下文和命名空间中的所有密钥;
• 读取 HashiCorp Vault 中所有挂载路径下的 KV 机密;
• 尝试解锁并转储 1Password、Bitwarden、pass 和 gopass 的密码库;
• 外发 90 多个敏感文件,包括 SSH 密钥、云配置文件、Docker 凭证、VPN 配置、MCP 配置、.env 文件、Terraform 状态文件和 Shell 历史记录;
• 通过 AWS SSM SendCommand 横向传播到其它 EC2 实例,通过 kubectl exec 传播到 Kubernetes Pod;
• 通过 C2 下发的载荷部署伪装成 pgsql-monitor.service 的持久化 systemd 后门;
• 所有收集到的数据经加密(AES-256-GCM + RSA-4096)后外发到 hxxps://check[.]git-service[.]com(IP 160.119.64.3,AS49870,塞舌尔)
• 当 C2 不可达时,回退到使用窃取到的 ghp_ / github_pat_ 令牌,通过 GitHub 外发数据;
• 从经过加密签名的 GitHub 提交中解析备用 C2 URL(FIRESCALE 死信方式);
• 辅助 C2 位于 hxxps://t[.]m-kosche[.]com(IP 185.95.159.32,AS209101,保加利亚),用于下发横向传播载荷;
• 包含针对以色列和伊朗系统的破坏性 rm -rf /* 擦除逻辑。
开源卫士试用地址:https://sast.qianxin.com/#/login
代码卫士试用地址:https://codesafe.qianxin.com
推荐阅读
奇安信Qcode Agents重磅升级,正式解锁操作系统级漏洞挖掘能力
Grafana 令牌被盗,GitHub 环境可遭访问且代码库被下载
TeamPCP再发动供应链攻击;数百个恶意包被上传,RubyGems 暂停新账号注册
Checkmarx 再遭攻击,Jenkins AST 插件受陷
Go 流行库 fsnotify 的维护人员访问权限变更,拉响供应链攻击警报
Gemini CLI 严重漏洞可触发 RCE 攻击和软件供应链风险
Trivy供应链攻击触发CanisterWorm 在47个 npm 包中自传播
热门包管理器中存在多个漏洞,JavaScript 生态系统易受供应链攻击
开源自托管平台 Coolify 修复11个严重漏洞,可导致服务器遭完全攻陷
得不到就毁掉:第二轮Sha1-Hulud供应链攻击已发起,影响2.5万+仓库
热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击
10个npm包被指窃取 Windows、macOS 和 Linux 系统上的开发者凭据
热门 React Native NPM 包中存在严重漏洞,开发人员易受攻击
热门NPM库 “coa” 和“rc” 接连遭劫持,影响全球的 React 管道
GitHub Copilot 严重漏洞可导致私有仓库源代码被盗
受 Salesforce 供应链攻击影响,全球汽车巨头 Stellantis 数据遭泄露
捷豹路虎数据遭泄露生产仍未恢复,幕后黑手或与 Salesforce-Salesloft 供应链攻击有关
十几家安全大厂信息遭泄露,谁是 Salesforce-Salesloft 供应链攻击的下一个受害者?
原文链接
https://safedep.io/malicious-durabletask-pypi-supply-chain-attack/
https://hackrisk.io/
https://peq42.com/blog/githubs-internal-repositories-have-been-invaded/
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。


奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 "赞” 吧~
更多推荐




所有评论(0)