sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”
20 de maio de 2026
RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance
20 de maio de 2026
Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas
20 de maio de 2026
Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli
20 de maio de 2026
quarta-feira, maio 20, 2026
Top Posts
Bezos minimiza risco de bolha de IA: “Bons...
RPG de O Senhor dos Anéis está em...
Avenida Brasil terá interdição amanhã; 7 linhas de...
Moraes determina que Brasil inicie trâmites para extradição...
OpenAI se prepara para entrar com pedido de...
Lenovo lança novo celular gamer com hardware potente...
Pequeno município de SP é tricampeão em ranking...
Comissão do Senado aprova indicação de Otto Lobo...
“Memórias do Vinho” chega a Bragança Paulista com...
Vacina contra cepa do ebola na África pode...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”
20 de maio de 2026
RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance
20 de maio de 2026
Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas
20 de maio de 2026
Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”
20 de maio de 2026
RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance
20 de maio de 2026
Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas
20 de maio de 2026
Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

GitHub confirma invasão e tem 3.800 repositórios internos comprometidos

por SampaNews 20 de maio de 2026
20 de maio de 2026
5

O GitHub confirmou que sofreu uma invasão na segunda-feira, 19 de maio. Um invasor conseguiu acesso não autorizado a aproximadamente 3.800 repositórios internos da plataforma através de uma extensão maliciosa do Visual Studio Code, editor de código da Microsoft, instalada no dispositivo de um funcionário.

O vazamento foi detectado pela equipe de segurança do GitHub no mesmo dia da invasão, reinvidicada pelo grupo hacker TeamPCP. Eles afirmam ter obtido código-fonte interno e cerca de 4 mil repositórios privados da plataforma.

smart_display

Nossos vídeos em destaque

Desde o incidente, o grupo está tentando vender os dados no fórum Breached. Eles exigem um lance mínimo de US$ 50 mil e dizem que venderão para apenas um comprador.

Invasão do GitHub comprometeu repositórios através de extensão envenenada do VS Code.

O que é uma extensão envenenada

O ataque aconteceu por meio de uma extensão maliciosa do VS Code. Basicamente, extensões são complementos que adicionam funcionalidades ao editor de código – neste caso, a extensão continha código malicioso oculto. Quando o funcionário instalou a ferramenta, o invasor conseguiu acesso ao sistema interno.

O VS Code é um editor de código gratuito desenvolvido pela Microsoft. Ele é amplamente usado por desenvolvedores, muitas vezes em conjunto com o GitHub Copilot.

Resposta do GitHub após a invasão

O GitHub afirma ter contido a brecha de segurança. A empresa removeu a versão maliciosa da extensão e isolou o dispositivo comprometido imediatamente. Além disso, credenciais críticas foram trocadas nas primeiras 24 horas após a detecção, priorizando as de maior impacto.

ilustracao-mostrando-digitacao-de-login-e-senha-em-notebook
GitHub rotacionou credenciais críticas após detectar acesso não autorizado a repositórios internos.

A plataforma continua analisando registros de sistema e monitorando possíveis atividades subsequentes. O GitHub prometeu publicar um relatório mais detalhado quando a investigação for concluída.

Quem é o grupo TeamPCP

O TeamPCP ganhou notoriedade recentemente por ataques em larga escala contra a cadeia de suprimentos de software. O grupo tem histórico de comprometer projetos open-source amplamente utilizados. Recentemente, o grupo também publicou o código-fonte do Shai-Hulud, um malware do tipo worm voltado para o ecossistema de desenvolvimento de software.

Entre os alvos anteriores estão o scanner de vulnerabilidades Trivy da Aqua Security e o analisador KICS da Checkmarx. Eles também comprometeram pacotes legítimos no Python Package Index, incluindo a biblioteca LiteLLM AI Gateway.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
VS Code foi vetor do ataque que comprometeu 3.800 repositórios do GitHub.

O grupo usa técnicas como typosquatting e backdoors para roubar credenciais de nuvem, chaves SSH e configurações de Kubernetes. Isso porque o objetivo é coletar informações sensíveis de desenvolvimento de software de múltiplas organizações. O TeamPCP tem parcerias com grupos de extorsão e ransomware, como Lapsus$ e Vect ransomware.

O impacto potencial do vazamento

O GitHub é usado por praticamente toda a indústria de tecnologia. Startups, grandes empresas, projetos de infraestrutura crítica e sistemas corporativos dependem da plataforma. Repositórios privados geralmente contêm código-fonte proprietário, credenciais de acesso e arquitetura interna de sistemas. Assim, um vazamento desse tipo de informação pode expor vulnerabilidades e segredos corporativos.

O TeamPCP ameaçou liberar os dados gratuitamente caso não encontre um comprador. O grupo afirmou que essa pode ser sua última operação antes de se aposentar.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Bragantino enfrenta River Plate na Argentina pela Sul-Americana
próxima postagem
Trump volta a ameaçar Irã caso acordo de paz não seja assinado

Você também pode gostar

RPG de O Senhor dos Anéis está em...

20 de maio de 2026

Lenovo lança novo celular gamer com hardware potente...

20 de maio de 2026

Governo endurece regras para big techs; confira as...

20 de maio de 2026

Google I/O 2026: 8 anúncios escondidos que passaram...

20 de maio de 2026

POSTS MAIS RECENTES

  • Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”
  • RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance
  • Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas
  • Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli
  • OpenAI se prepara para entrar com pedido de IPO nas próximas semanas

Siga-nos

  • Recente
  • Popular
  • Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”

    20 de maio de 2026
  • RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance

    20 de maio de 2026
  • Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas

    20 de maio de 2026
  • Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Lenovo lança novo celular gamer com hardware potente...

20 de maio de 2026

Pequeno município de SP é tricampeão em ranking...

20 de maio de 2026

Comissão do Senado aprova indicação de Otto Lobo...

20 de maio de 2026

“Memórias do Vinho” chega a Bragança Paulista com...

20 de maio de 2026

Vacina contra cepa do ebola na África pode...

20 de maio de 2026

Leitura obrigatória

  • Bezos minimiza risco de bolha de IA: “Bons projetos pagarão por todos os perdedores”

    20 de maio de 2026
  • RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance

    20 de maio de 2026
  • Avenida Brasil terá interdição amanhã; 7 linhas de ônibus serão afetadas

    20 de maio de 2026
  • Moraes determina que Brasil inicie trâmites para extradição de Carla Zambelli

    20 de maio de 2026
  • OpenAI se prepara para entrar com pedido de IPO nas próximas semanas

    20 de maio de 2026

Newsletter

Posts relacionados

  • RPG de O Senhor dos Anéis está em desenvolvimento pelo estúdio de Kingdom Come Deliverance

    20 de maio de 2026
  • Lenovo lança novo celular gamer com hardware potente após anos de ‘hiato’

    20 de maio de 2026
  • Governo endurece regras para big techs; confira as atualizações

    20 de maio de 2026
  • Google I/O 2026: 8 anúncios escondidos que passaram batidos

    20 de maio de 2026
  • Vivo anuncia seguro para iPhone com benefícios do AppleCare

    20 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026

Postagens Aleatórias

Capota elétrica para picape: acessório serve em qualquer modelo?
4 de maio de 2026
Novo God of War e mais! Todos os jogos da State of Play para PS5
13 de fevereiro de 2026
Flamengo vence Fluminense nos pênaltis e fatura tricampeonato carioca
9 de março de 2026

Categorias Populares

  • Tecnologia (4.255)
  • Política (3.243)
  • Mundo (2.961)
  • Campinas (1.461)
  • Negócios (1.126)
  • Economia (1.115)
  • Auto (815)
  • Bragança Paulista (758)
  • Esporte (460)
  • Saúde (344)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home