O GitHub admitiu ter invadido 3.800 repositórios devido a um funcionário que instalou uma extensão maliciosa no VS Code.

O GitHub confirmou que aproximadamente 3.800 repositórios foram comprometidos depois que um de seus funcionários instalou uma extensão maliciosa para o VS Code. A empresa removeu a extensão da loja e protegeu o dispositivo afetado.

Fonte da imagem: Rubaitul Azad / unsplash.com

“Ontem, detectamos e contivemos uma invasão ao dispositivo de um funcionário relacionada a uma extensão infectada do VS Code. Removemos a versão maliciosa da extensão, isolamos a estação de trabalho e iniciamos imediatamente uma resposta ao incidente. Nossa avaliação atual é de que o ataque resultou apenas em um vazamento de dados de repositórios internos do GitHub. As alegações atuais do invasor de uma violação de aproximadamente 3.800 repositórios são, em geral, consistentes com os resultados de nossa investigação”, afirmou a administração da plataforma em um comunicado.

O GitHub ainda não divulgou a origem do vazamento, mas o grupo de hackers TeamPCP anunciou em um fórum dedicado, no dia anterior, que tinha acesso ao código-fonte do GitHub e a “aproximadamente 4.000 repositórios de código fechado”, exigindo pelo menos US$ 50.000 pelos dados roubados e ameaçando divulgá-los gratuitamente caso o pagamento seja recusado. O TeamPCP já foi associado a ataques em larga escala à cadeia de suprimentos que comprometeram plataformas de desenvolvimento de código, incluindo GitHub, PyPI, NPM e Docker, bem como à campanha Mini Shai-Hulud, que afetou dois funcionários da OpenAI.

Os plugins do VS Code são instalados a partir da loja oficial, e esta não é a primeira vez que a extensão contém um Trojan — plugins maliciosos às vezes acumulam milhões de downloads. O GitHub é usado atualmente por mais de 4 milhões de organizações, incluindo 90% das empresas da Fortune 100, e por mais de 180 milhões de desenvolvedores que contribuem para mais de 420 milhões de repositórios de código.

admin

Postagens recentes

A Nintendo confirmou um remake do lendário The Legend of Zelda: Ocarina of Time, exclusivo para o Nintendo Switch 2.

Na sequência de rumores recentes, a editora e desenvolvedora japonesa Nintendo revelou um remake do…

19 minutos atrás

A tecnologia Wi-Fi via satélite a bordo de aviões comerciais se tornará um importante campo de batalha entre a SpaceX Starlink e a Amazon Leo.

O desejo das companhias aéreas globais de atrair clientes premium está tornando o Wi-Fi de…

56 minutos atrás

A Oriole Networks e a AMD lançaram com sucesso uma rede de IA usando tecnologias fotônicas, mas apenas em condições de laboratório.

A startup britânica Oriole Networks anunciou o lançamento da primeira rede de IA escalável do…

2 horas atrás

“Não me enganam, é Titanfall 3”: Empulse, um jogo de tiro com mechas e fases verticais, será lançado em 24 de junho.

A desenvolvedora 1047 Games anunciou a data de lançamento do jogo de tiro em equipe…

2 horas atrás

Uma lei para todos: UE rejeita isenção da DMA para a nova IA Siri da Apple.

Os reguladores europeus criticaram a Apple por tentar transferir a responsabilidade pelo atraso no lançamento…

2 horas atrás