O GitHub confirma que 3.800 repositórios internos foram comprometidos por meio de uma extensão maliciosa do VS Code em 20 de maio

GateNews

Em comunicado oficial do GitHub em 20 de maio de 2026, a empresa confirmou que hackers comprometeram o dispositivo de um funcionário usando uma extensão maliciosa do VS Code, obtendo acesso não autorizado a aproximadamente 3.800 repositórios internos. O GitHub detectou e conteve a violação em questão de horas, isolando o endpoint afetado, removendo a extensão maliciosa e rotacionando imediatamente credenciais críticas.

O grupo de ameaças TeamPCP assumiu a responsabilidade em fóruns clandestinos, alegando que obteve dados de cerca de 4.000 repositórios privados, incluindo código-fonte proprietário e arquivos internos, por mais de US$ 50.000. O GitHub afirmou que, no momento, não há evidências de impacto em dados de clientes, contas corporativas ou repositórios de usuários.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários