GitHub sofre invasão e tem 3.800 repositórios internos comprometidos por extensão maliciosa do VS Code
O GitHub confirmou uma invasão ocorrida em 19 de maio de 2026, onde um invasor acessou aproximadamente 3.800 repositórios internos da plataforma. A brecha de segurança foi explorada por meio de uma extensão maliciosa do Visual Studio Code, instalada no dispositivo de um funcionário. O grupo hacker TeamPCP reivindicou a autoria do ataque e está tentando vender os dados obtidos por um valor mínimo de US$ 50 mil.
Detalhes da invasão e método utilizado
A invasão foi realizada através de uma extensão maliciosa do Visual Studio Code (VS Code), editor de código desenvolvido pela Microsoft. Extensões são complementos que adicionam funcionalidades ao editor, mas, neste caso, a extensão continha código malicioso oculto. Ao ser instalada no dispositivo de um funcionário do GitHub, a extensão permitiu que o invasor obtivesse acesso não autorizado aos repositórios internos da plataforma. O GitHub detectou a brecha no mesmo dia e isolou o dispositivo comprometido, além de trocar credenciais críticas nas primeiras 24 horas.
Resposta do GitHub e medidas de contenção
Após detectar o incidente, o GitHub removeu a versão maliciosa da extensão e isolou imediatamente o dispositivo afetado. A empresa priorizou a troca de credenciais críticas, especialmente aquelas com maior potencial de impacto. A plataforma está analisando registros de sistema e monitorando atividades suspeitas para evitar novos acessos não autorizados. O GitHub prometeu divulgar um relatório detalhado assim que a investigação for concluída.
Grupo hacker TeamPCP e tentativa de venda dos dados
O grupo hacker TeamPCP reivindicou a autoria da invasão e afirmou ter obtido cerca de 4 mil repositórios privados, além de código-fonte interno do GitHub. Os dados estão sendo oferecidos para venda no fórum Breached, com um lance mínimo de US$ 50 mil, e o grupo declarou que negociará com apenas um comprador. O TeamPCP ganhou notoriedade recentemente por ataques em larga escala contra cadeias de suprimentos de software.