O GitHub reconheceu que, devido à ação de um funcionário, foram comprometidos 3.800 repositórios — ele instalou uma extensão maliciosa para o VS Code
GitHub relata invasão de quase 3.800 repositórios após instalação de extensão maliciosa do VS Code
*Resumo:*
Como resultado do incidente envolvendo um plugin infectado para o Visual Studio Code, cerca de 3.800 repositórios do GitHub ficaram em risco. A empresa removeu a extensão da loja, isolou o local de trabalho do colaborador e iniciou uma investigação.
O que aconteceu
1. Descoberta – na noite do incidente, a administração percebeu a invasão no dispositivo de um dos seus funcionários.
2. Identificação do malware – descobriu-se que a causa foi uma extensão infectada do VS Code.
3. Medidas de resposta
* Extensão perigosa removida da loja oficial do GitHub.
* Local de trabalho do colaborador isolado e desconectado da rede.
* Investigação iniciada imediatamente.
> “Detectamos e localizamos a invasão no dispositivo de um funcionário, relacionada à extensão infectada do VS Code. Removemos a versão maliciosa da extensão, isolamos o local de trabalho e começamos a responder ao incidente imediatamente… Durante o ataque houve apenas vazamento de dados dos repositórios internos do GitHub”, afirmou a equipe da plataforma.
Escala do dano
* Avaliação da empresa: cerca de 3.800 repositórios foram comprometidos.
* Atualmente confirma-se que os dados vazaram apenas dos repositórios internos do GitHub – não houve divulgação pública de código.
Quem está por trás do ataque
* O grupo TeamPCP já havia anunciado em um fórum especializado sobre acesso ao código-fonte do GitHub e “aproximadamente 4.000 repositórios com código fechado”.
* Eles exigiram no mínimo US$ 50.000, ameaçando publicar os dados caso a demanda não fosse atendida.
* O TeamPCP já participou de ataques em larga escala às cadeias de suprimentos (GitHub, PyPI, NPM, Docker) e na campanha Mini Shai‑Hulud, que afetou funcionários da OpenAI.
Por que isso importa
- VS Code é um dos editores de código mais populares. Plugins são baixados da loja oficial, mas já não é a primeira vez que extensões maliciosas alcançam milhões de downloads.
- O GitHub atende mais de 4 milhões de organizações, incluindo 90 % das empresas da lista Fortune 100, e mais de 180 milhões de desenvolvedores.
- Em total, a plataforma contém mais de 420 milhões de repositórios de código.
O que o GitHub está fazendo
1. Remoção da extensão maliciosa da loja.
2. Isolamento e proteção do dispositivo comprometido.
3. Investigação completa do incidente e avaliação dos danos.
4. Reforço das medidas de segurança para prevenir ataques semelhantes no futuro.
Conclusão: o GitHub confirmou que cerca de 3.800 repositórios foram invadidos devido à extensão maliciosa do VS Code, mas ainda não há confirmação de vazamento público de código. A empresa está tomando medidas de proteção e investigando o incidente.
Comentários (0)
Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.
Faça login para comentar