PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa
NotíciasSegurança

Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa

Um grupo de piratas informáticos usou uma extensão maliciosa para aceder à infraestrutura interna do GitHub e roubar milhares de repositórios. O código-fonte está agora à venda em fóruns de cibercrime.

Redacção PCGuia
Publicado em 25 de Maio, 2026
Tempo de leitura: 4 min
Github
Neste artigo
  • O perigo das cadeias de fornecimento de software
  • A ameaça do Mini Shai-Hulud
  • Venda única ou divulgação pública

Um grupo de piratas informáticos conseguiu aceder à máquina de um programador do GitHub através de uma extensão maliciosa do Visual Studio Code. A partir desse ponto de entrada, os atacantes usaram as credenciais roubadas para entrar na infra-estrutura interna da plataforma e copiar milhares de repositórios. O que parecia ser apenas mais uma ferramenta de rotina para programadores transformou-se no ponto de partida para um incidente de segurança de grandes proporções.

A empresa confirmou o acesso a cerca de 3800 repositórios internos, sublinhando que estes contêm apenas código próprio e não projectos de clientes. No entanto, o grupo responsável, que dá pelo nome de TeamPCP, afirma ter na sua posse perto de 4000 repositórios e já os colocou à venda. “Estamos aqui hoje para anunciar a venda do código-fonte e organizações internas do GitHub”, escreveu o grupo no BreachForums, citado pelo site TechSpot.

- Publicidade -

O perigo das cadeias de fornecimento de software

Para as equipas de segurança, este caso é apenas o exemplo mais visível de uma campanha que se desenrola há vários meses. A empresa de segurança Socket estima que o TeamPCP já lançou cerca de 20 vagas de ataques e adulterou mais de 500 ferramentas e pacotes distintos. Numa altura em que o GitHub Copilot usa código dos programadores para treinar a sua Inteligência Artificial, a integridade do ecossistema de desenvolvimento torna-se ainda mais crítica.

A mecânica do ataque é simples, mas altamente eficaz. Os piratas informáticos comprometem um componente popular, como uma extensão ou uma biblioteca de visualização de dados. Quando o programador instala ou actualiza a ferramenta, o malware é executado no sistema para roubar dados sensíveis, como chaves de API e credenciais de nuvem. Muitas vezes, basta um simples acesso através do browser a um ambiente de desenvolvimento mal configurado para agravar a exposição dos dados.

- Publicidade -

A ameaça do Mini Shai-Hulud

Como avança a Wired, Ben Read, líder de inteligência de ameaças na Wiz, descreve o processo como um ciclo que se perpetua a si mesmo, sendo uma forma extremamente bem-sucedida de aceder a redes empresariais. Recentemente, o grupo automatizou grande parte da operação através de um componente apelidado de Mini Shai-Hulud, capaz de se propagar de forma autónoma. O malware cria novos repositórios no GitHub para guardar as credenciais encriptadas e marca-os com referências ao universo Dune.

Venda única ou divulgação pública

As campanhas do grupo já afectaram empresas de Inteligência Artificial, fornecedores de segurança e instituições públicas, incluindo a OpenAI, a Mistral AI e o site público da Comissão Europeia. No caso específico do GitHub, o TeamPCP não procura um resgate directo. O grupo declarou que pretende fazer uma venda única e, caso não encontre comprador, ameaça divulgar os dados de forma gratuita.

Segundo o site TechSpot, Nathaniel Quist, da Palo Alto Networks, aconselha as empresas a começarem pelo básico. É fundamental reduzir o tempo de vida das credenciais, limitar os acessos e rodar as chaves de segurança de forma agressiva para mitigar este tipo de ameaças, uma vez que os atacantes estão a explorar activamente estas falhas de configuração.

- Publicidade -
Etiquetas:GitHub
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Asus | ROG Zephyrus Duo
HardwareNotícias

ROG lança em Portugal o «primeiro portátil» de gaming com dois ecrãs OLED de 16 polegadas

Tempo de leitura: 2 min
©Dreame | CR7
MercadosNotícias

Cristiano Ronaldo é a nova cara da Dreame; objectivo é «reforçar o estatuto» da marca chinesa no segmento premium de aspiradores

Tempo de leitura: 1 min
IBM Quantum Nighthawk Wafer
HardwareNotícias

IBM e Governo dos EUA investem dois mil milhões em fábrica de chips quânticos

Tempo de leitura: 3 min
Sound Blaster AE-X PCIe
HardwareNotícias

Creative lança a nova placa de som Sound Blaster AE-X na Europa

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}