O GitHub confirmou que 3.800 repositórios foram acessados após um funcionário instalar uma extensão maliciosa no VS Code, em ataque do grupo TeamPCP.

O GitHub confirmou oficialmente que aproximadamente 3.800 repositórios internos foram comprometidos em um incidente de segurança causado pela instalação de uma extensão maliciosa para o VS Code por um de seus funcionários. O grupo de cibercriminosos TeamPCP assumiu a autoria do ataque, que se soma a uma série de investidas contra a cadeia de suprimentos de software iniciadas pelo grupo no início de 2026. A empresa informou que está conduzindo uma investigação detalhada para determinar a extensão dos dados acessados e mitigar novos riscos. Especialistas em segurança alertam que o caso reforça a vulnerabilidade de ambientes corporativos a extensões de terceiros e a táticas agressivas de movimentação lateral, que já haviam sido observadas em ataques anteriores do TeamPCP contra ferramentas como Trivy e componentes dos ecossistemas npm e PyPI.
20 mai, 14:35
19 mai, 19:31
18 mai, 20:02
17 mai, 16:01
2 abr, 09:00
Carregando comentários...