Extensão maliciosa instalada por funcionário permitiu exfiltração de dados e comprometimento do SDK Python da Microsoft pelo grupo TeamPCP.

O GitHub confirmou o roubo de aproximadamente 3.800 repositórios internos após um funcionário instalar uma extensão maliciosa no VS Code. A ação faz parte de uma campanha coordenada pelo grupo TeamPCP, que tem explorado vulnerabilidades na cadeia de suprimentos de software para obter acesso a ambientes corporativos. O incidente incluiu o comprometimento do SDK Python da Microsoft, permitindo que os atacantes exfiltrassem tokens sensíveis e acessassem infraestruturas em nuvem. O uso do worm 'Mini Shai-Hulud' permitiu a criação de certificados de assinatura falsos, contornando mecanismos de segurança tradicionais. Especialistas em cibersegurança alertam que o episódio destaca a fragilidade das configurações de confiança em ferramentas de desenvolvimento e recomendam a rotação imediata de segredos, além da adoção de análise comportamental rigorosa para identificar atividades suspeitas em ambientes de rede.
19 mai, 22:05
19 mai, 19:31
17 mai, 16:01
2 abr, 09:00
1 abr, 09:00
Carregando comentários...