GitHub підтвердив, що 3,800 його внутрішніх репозиторіїв були викрадені через шкідливий плагін для Visual Studio Code. Співробітник GitHub випадково встановив шкідливий інструмент для програмування, що дозволило злочинцям отримати доступ до приватного вихідного коду.
Команда, що називається TeamPCP, скористалася цією вразливістю з метою викрадення конфіденційної інформації. Цей інцидент є нагадуванням про важливість безпеки у використанні засобів розробки.