De acuerdo con la declaración oficial de GitHub del 20 de mayo de 2026, la empresa confirmó que los piratas informáticos comprometieron el dispositivo de un empleado mediante una extensión maliciosa de VS Code, logrando acceso no autorizado a aproximadamente 3.800 repositorios internos. GitHub detectó y contuvo la brecha en cuestión de horas, aislando el punto final afectado, eliminando la extensión maliciosa y rotando de inmediato las credenciales críticas.
El grupo de amenazas TeamPCP se atribuyó la responsabilidad en foros underground, alegando que obtuvo datos de alrededor de 4.000 repositorios privados, incluido código fuente propietario y archivos internos, por más de 50.000 dólares. GitHub indicó que actualmente no hay evidencia de impacto en los datos de clientes, las cuentas empresariales ni en los repositorios de los usuarios.