O GitHub reconheceu que, devido à ação de um funcionário, foram comprometidos 3.800 repositórios — ele instalou uma extensão maliciosa para o VS Code

O GitHub reconheceu que, devido à ação de um funcionário, foram comprometidos 3.800 repositórios — ele instalou uma extensão maliciosa para o VS Code

25 software

GitHub relata invasão de quase 3.800 repositórios após instalação de extensão maliciosa do VS Code

*Resumo:*

Como resultado do incidente envolvendo um plugin infectado para o Visual Studio Code, cerca de 3.800 repositórios do GitHub ficaram em risco. A empresa removeu a extensão da loja, isolou o local de trabalho do colaborador e iniciou uma investigação.

O que aconteceu
1. Descoberta – na noite do incidente, a administração percebeu a invasão no dispositivo de um dos seus funcionários.

2. Identificação do malware – descobriu-se que a causa foi uma extensão infectada do VS Code.

3. Medidas de resposta

* Extensão perigosa removida da loja oficial do GitHub.
* Local de trabalho do colaborador isolado e desconectado da rede.
* Investigação iniciada imediatamente.

> “Detectamos e localizamos a invasão no dispositivo de um funcionário, relacionada à extensão infectada do VS Code. Removemos a versão maliciosa da extensão, isolamos o local de trabalho e começamos a responder ao incidente imediatamente… Durante o ataque houve apenas vazamento de dados dos repositórios internos do GitHub”, afirmou a equipe da plataforma.

Escala do dano
* Avaliação da empresa: cerca de 3.800 repositórios foram comprometidos.
* Atualmente confirma-se que os dados vazaram apenas dos repositórios internos do GitHub – não houve divulgação pública de código.

Quem está por trás do ataque
* O grupo TeamPCP já havia anunciado em um fórum especializado sobre acesso ao código-fonte do GitHub e “aproximadamente 4.000 repositórios com código fechado”.
* Eles exigiram no mínimo US$ 50.000, ameaçando publicar os dados caso a demanda não fosse atendida.
* O TeamPCP já participou de ataques em larga escala às cadeias de suprimentos (GitHub, PyPI, NPM, Docker) e na campanha Mini Shai‑Hulud, que afetou funcionários da OpenAI.

Por que isso importa
- VS Code é um dos editores de código mais populares. Plugins são baixados da loja oficial, mas já não é a primeira vez que extensões maliciosas alcançam milhões de downloads.
- O GitHub atende mais de 4 milhões de organizações, incluindo 90 % das empresas da lista Fortune 100, e mais de 180 milhões de desenvolvedores.
- Em total, a plataforma contém mais de 420 milhões de repositórios de código.

O que o GitHub está fazendo
1. Remoção da extensão maliciosa da loja.
2. Isolamento e proteção do dispositivo comprometido.
3. Investigação completa do incidente e avaliação dos danos.
4. Reforço das medidas de segurança para prevenir ataques semelhantes no futuro.

Conclusão: o GitHub confirmou que cerca de 3.800 repositórios foram invadidos devido à extensão maliciosa do VS Code, mas ainda não há confirmação de vazamento público de código. A empresa está tomando medidas de proteção e investigando o incidente.

Comentários (0)

Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.

Ainda não há comentários. Deixe um comentário e compartilhe sua opinião!

Para deixar um comentário, faça login.

Faça login para comentar