Beobachtetes Signal · 20. Mai 2026 · Data Breach · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

GitHub-Sicherheitsvorfall: Daten aus rund 3.800 internen Repositories entwendet

Zusammenfassung des Signals

GitHub, eine Microsoft-Tochter, hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem Angreifer Daten aus etwa 3.800 internen Code-Repositories gestohlen haben. Die Kompromittierung ging von einem kompromittierten Mitarbeiterendgerät aus, auf dem eine manipulierte Visual Studio Code-Erweiterung (VS Code) installiert war. Bislang liegen GitHub keine Beweise dafür vor, dass Kundendaten außerhalb der internen Repositories betroffen sind; die Untersuchung läuft noch. Eine Hackergruppe namens TeamPCP hat sich zu dem Angriff bekannt und bietet die gestohlenen Daten Berichten zufolge in einem Cyberkriminalitätsforum zum Kauf an. Dieser Vorfall reiht sich in eine wachsende Welle von Supply-Chain-Angriffen auf Entwicklertools und -erweiterungen ein, nachdem zuvor bereits Projekte wie Trivy und Tanstack sowie Behörden ins Visier geraten waren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Als zentrale Entwicklerplattform birgt ein Sicherheitsvorfall durch manipulierte Code-Editor-Erweiterungen und Tausende kompromittierte Repositories enorme Risiken für die Software-Supply-Chain und die Integrität nachgelagerter Cloud-Dienste.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • GitHub bestätigte den Diebstahl von Daten aus rund 3.800 internen Code-Repositories.
  • Ausgangspunkt des Angriffs war ein Mitarbeiterendgerät mit einer manipulierten Visual Studio Code-Erweiterung.
  • Laut GitHub gibt es bislang keine Hinweise auf eine Beeinträchtigung externer Kundendaten; die Untersuchungen dauern an.
  • Die Hackergruppe TeamPCP übernahm die Verantwortung und verkauft die Daten angeblich in einem Cybercrime-Forum.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 20. Mai 2026
Ursprünglicher Berichttitel: “GitHub says hackers stole data from thousands of internal repositories”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Platform Security / Data Breach20. Mai 2026

Team‑PCP steals 3,800 internal GitHub repositories

The hacker group Team‑PCP accessed approximately 3,800 internal GitHub repositories between May 18 and May 19, 2026, and is attempting to sell the stolen data. GitHub confirmed the incident on X and said no customer data was affected. According to GitHub, attackers used a compromised employee device that had a malicious Visual Studio Code extension installed; the impacted endpoint was isolated and incident response measures were taken. Team‑PCP, previously linked to a March 2026 supply‑chain attack and said to collaborate with the Ransomware‑as‑a‑Service operator Vect, is offering the GitHub data for sale and reportedly coordinated with the LAPSUS$ group in later negotiations.

Signal analysieren
Supply Chain Attack8. Juni 2026

Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert

Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.

Signal analysieren
Security14. Mai 2026

OpenAI: Hackers Stole Data After Supply-Chain Attack

OpenAI confirmed on May 14, 2026 that two employees’ devices were impacted by a recent supply‑chain attack that abused a compromised open‑source project (TanStack). After investigation, OpenAI said attackers accessed a limited subset of internal source code repositories and stole “only limited credential material,” but found no evidence that user data, production systems or intellectual property were compromised. TanStack disclosed that attackers published 84 malicious npm package versions during a six‑minute window; the malicious packages were designed to steal credentials and self‑propagate. As a precaution, OpenAI is rotating digital certificates used to sign products, an action that will require macOS users to update the app. The incident is part of a broader wave of supply‑chain compromises targeting developer tooling.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.