TeamPCP viola GitHub dall’interno: 3.800 repository sottratti in 18 minuti tramite un’estensione VS Code malevola
GitHub ha confermato la sottrazione di circa 3.800 repository interni da parte del gruppo TeamPCP, che ha compromesso il device di un dipendente tramite una versione backdoor dell’estensione VS Code Nx Console, rimasta sul marketplace per soli 18 minuti. L’incidente — parte della più ampia campagna supply chain TanStack — rivela la fragilità del layer IDE come vettore d’attacco.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.