sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’
20 de maio de 2026
Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito
20 de maio de 2026
Porta de ônibus quebra e fica presa por parafuso, veja vídeo
20 de maio de 2026
Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC
20 de maio de 2026
quarta-feira, maio 20, 2026
Top Posts
Congresso quer compensar varejo nacional após o fim...
Maio Amarelo: você e sua empresa precisam ajudar...
Porta de ônibus quebra e fica presa por...
Brasil recebe US$1,588 bilhão líquidos em maio até...
‘PSD construirá palanque em todos os Estados’, diz...
Spin-off de Grey’s Anatomy vai se passar em...
Ypê pede que produtos suspensos não sejam usados...
PEC da autonomia do Banco Central tem pedido...
Febre maculosa: taxa de letalidade da doença em...
PGR defende redução de pena de homem que...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’
20 de maio de 2026
Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito
20 de maio de 2026
Porta de ônibus quebra e fica presa por parafuso, veja vídeo
20 de maio de 2026
Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’
20 de maio de 2026
Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito
20 de maio de 2026
Porta de ônibus quebra e fica presa por parafuso, veja vídeo
20 de maio de 2026
Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

GitHub confirma invasão e tem 3.800 repositórios internos comprometidos

por SampaNews 20 de maio de 2026
20 de maio de 2026
6

O GitHub confirmou que sofreu uma invasão na segunda-feira, 19 de maio. Um invasor conseguiu acesso não autorizado a aproximadamente 3.800 repositórios internos da plataforma através de uma extensão maliciosa do Visual Studio Code, editor de código da Microsoft, instalada no dispositivo de um funcionário.

O vazamento foi detectado pela equipe de segurança do GitHub no mesmo dia da invasão, reinvidicada pelo grupo hacker TeamPCP. Eles afirmam ter obtido código-fonte interno e cerca de 4 mil repositórios privados da plataforma.

smart_display

Nossos vídeos em destaque

Desde o incidente, o grupo está tentando vender os dados no fórum Breached. Eles exigem um lance mínimo de US$ 50 mil e dizem que venderão para apenas um comprador.

Invasão do GitHub comprometeu repositórios através de extensão envenenada do VS Code.

O que é uma extensão envenenada

O ataque aconteceu por meio de uma extensão maliciosa do VS Code. Basicamente, extensões são complementos que adicionam funcionalidades ao editor de código – neste caso, a extensão continha código malicioso oculto. Quando o funcionário instalou a ferramenta, o invasor conseguiu acesso ao sistema interno.

O VS Code é um editor de código gratuito desenvolvido pela Microsoft. Ele é amplamente usado por desenvolvedores, muitas vezes em conjunto com o GitHub Copilot.

Resposta do GitHub após a invasão

O GitHub afirma ter contido a brecha de segurança. A empresa removeu a versão maliciosa da extensão e isolou o dispositivo comprometido imediatamente. Além disso, credenciais críticas foram trocadas nas primeiras 24 horas após a detecção, priorizando as de maior impacto.

ilustracao-mostrando-digitacao-de-login-e-senha-em-notebook
GitHub rotacionou credenciais críticas após detectar acesso não autorizado a repositórios internos.

A plataforma continua analisando registros de sistema e monitorando possíveis atividades subsequentes. O GitHub prometeu publicar um relatório mais detalhado quando a investigação for concluída.

Quem é o grupo TeamPCP

O TeamPCP ganhou notoriedade recentemente por ataques em larga escala contra a cadeia de suprimentos de software. O grupo tem histórico de comprometer projetos open-source amplamente utilizados. Recentemente, o grupo também publicou o código-fonte do Shai-Hulud, um malware do tipo worm voltado para o ecossistema de desenvolvimento de software.

Entre os alvos anteriores estão o scanner de vulnerabilidades Trivy da Aqua Security e o analisador KICS da Checkmarx. Eles também comprometeram pacotes legítimos no Python Package Index, incluindo a biblioteca LiteLLM AI Gateway.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
VS Code foi vetor do ataque que comprometeu 3.800 repositórios do GitHub.

O grupo usa técnicas como typosquatting e backdoors para roubar credenciais de nuvem, chaves SSH e configurações de Kubernetes. Isso porque o objetivo é coletar informações sensíveis de desenvolvimento de software de múltiplas organizações. O TeamPCP tem parcerias com grupos de extorsão e ransomware, como Lapsus$ e Vect ransomware.

O impacto potencial do vazamento

O GitHub é usado por praticamente toda a indústria de tecnologia. Startups, grandes empresas, projetos de infraestrutura crítica e sistemas corporativos dependem da plataforma. Repositórios privados geralmente contêm código-fonte proprietário, credenciais de acesso e arquitetura interna de sistemas. Assim, um vazamento desse tipo de informação pode expor vulnerabilidades e segredos corporativos.

O TeamPCP ameaçou liberar os dados gratuitamente caso não encontre um comprador. O grupo afirmou que essa pode ser sua última operação antes de se aposentar.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Bragantino enfrenta River Plate na Argentina pela Sul-Americana
próxima postagem
Trump volta a ameaçar Irã caso acordo de paz não seja assinado

Você também pode gostar

Maio Amarelo: você e sua empresa precisam ajudar...

20 de maio de 2026

Spin-off de Grey’s Anatomy vai se passar em...

20 de maio de 2026

RPG de O Senhor dos Anéis está em...

20 de maio de 2026

Lenovo lança novo celular gamer com hardware potente...

20 de maio de 2026

POSTS MAIS RECENTES

  • Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’
  • Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito
  • Porta de ônibus quebra e fica presa por parafuso, veja vídeo
  • Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC
  • ‘PSD construirá palanque em todos os Estados’, diz Caiado

Siga-nos

  • Recente
  • Popular
  • Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’

    20 de maio de 2026
  • Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito

    20 de maio de 2026
  • Porta de ônibus quebra e fica presa por parafuso, veja vídeo

    20 de maio de 2026
  • Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Spin-off de Grey’s Anatomy vai se passar em...

20 de maio de 2026

Ypê pede que produtos suspensos não sejam usados...

20 de maio de 2026

PEC da autonomia do Banco Central tem pedido...

20 de maio de 2026

Febre maculosa: taxa de letalidade da doença em...

20 de maio de 2026

PGR defende redução de pena de homem que...

20 de maio de 2026

Leitura obrigatória

  • Congresso quer compensar varejo nacional após o fim da ‘taxa das blusinhas’

    20 de maio de 2026
  • Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito

    20 de maio de 2026
  • Porta de ônibus quebra e fica presa por parafuso, veja vídeo

    20 de maio de 2026
  • Brasil recebe US$1,588 bilhão líquidos em maio até dia 15, diz BC

    20 de maio de 2026
  • ‘PSD construirá palanque em todos os Estados’, diz Caiado

    20 de maio de 2026

Newsletter

Posts relacionados

  • Maio Amarelo: você e sua empresa precisam ajudar na dinâmica do trânsito

    20 de maio de 2026
  • Spin-off de Grey’s Anatomy vai se passar em um hospital rural do Texas

    20 de maio de 2026
  • RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance

    20 de maio de 2026
  • Lenovo lança novo celular gamer com hardware potente após anos de ‘hiato’

    20 de maio de 2026
  • Governo endurece regras para big techs; confira as atualizações

    20 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026

Postagens Aleatórias

EUA aumentando exportações para Cuba? Conheça a “ponte invisível” entre os países
15 de abril de 2026
O ChatGPT curou o câncer de um cachorro? Não é bem assim
19 de março de 2026
Rendimentos dos Treasuries atingem máximas desde 2007, atraem e dividem investidores
19 de maio de 2026

Categorias Populares

  • Tecnologia (4.257)
  • Política (3.247)
  • Mundo (2.961)
  • Campinas (1.464)
  • Negócios (1.126)
  • Economia (1.116)
  • Auto (815)
  • Bragança Paulista (758)
  • Esporte (460)
  • Saúde (344)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home