GitHub confirma roubo de milhares de repositórios por hackers via extensão do VS Code

Publicado em: 20/05/2026 07:22

Fonte: Tudocelular

GitHub confirma roubo de milhares de repositórios por hackers via extensão do VS Code
<a href="https://t2.tudocdn.net/675938?w=180&amp;h=180&amp;ext=file.jpg"></a><a href="https://t2.tudocdn.net/675938?w=660"></a><p>O <a href="https://www.tudocelular.com/github/">GitHub</a> confirmou que hackers invadim seus sistemas e roubaram dados de <strong>3.800 reposit&oacute;rios de c&oacute;digo internos</strong>. A invas&atilde;o ocorreu ap&oacute;s um funcion&aacute;rio ter o dispositivo corporativo comprometido por uma extens&atilde;o infectada no marketplace do Visual Studio Code (VS Code). <a href="https://www.tudocelular.com/mercado/noticias/n125758/microsoft-compra-github-7-5-bilhoes-de-dolares.html">A plataforma, que pertence &agrave; Microsoft</a>, garantiu que as informa&ccedil;&otilde;es de usu&aacute;rios armazenadas fora desse ambiente n&atilde;o foram afetadas.</p>

<p>O ataque foi reivindicado pelo grupo cibercriminoso TeamPCP. Segundo relat&oacute;rios dos portais <em>BleepingComputer</em> e <em>The Record</em>, os criminosos colocaram os arquivos &agrave; venda em um f&oacute;rum hacker por <strong>US$ 50 mil</strong> e amea&ccedil;am vazar o material. O GitHub confirmou que o volume de dados anunciado bate com o que foi detectado em sua investiga&ccedil;&atilde;o.</p><p>Como resposta, a equipe de seguran&ccedil;a isolou o aparelho afetado e baniu o plugin do marketplace do VS Code. A empresa iniciou a troca imediata de credenciais e chaves criptogr&aacute;ficas cr&iacute;ticas no mesmo dia da detec&ccedil;&atilde;o, priorizando os segredos mais sens&iacute;veis. Um relat&oacute;rio t&eacute;cnico completo ser&aacute; publicado assim que a apura&ccedil;&atilde;o for encerrada.<a href="https://www.tudocelular.com/seguranca/noticias/n254567/github-confirma-roubo-repositorios-extensao-vscode.html">Clique aqui para ler mais</a>