PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa
NotíciasSegurança

Hackers roubam milhares de repositórios do GitHub através de extensão maliciosa

Um grupo de piratas informáticos usou uma extensão maliciosa para aceder à infraestrutura interna do GitHub e roubar milhares de repositórios. O código-fonte está agora à venda em fóruns de cibercrime.

Redacção PCGuia
Publicado em 25 de Maio, 2026
Tempo de leitura: 4 min
Github
Neste artigo
  • O perigo das cadeias de fornecimento de software
  • A ameaça do Mini Shai-Hulud
  • Venda única ou divulgação pública

Um grupo de piratas informáticos conseguiu aceder à máquina de um programador do GitHub através de uma extensão maliciosa do Visual Studio Code. A partir desse ponto de entrada, os atacantes usaram as credenciais roubadas para entrar na infra-estrutura interna da plataforma e copiar milhares de repositórios. O que parecia ser apenas mais uma ferramenta de rotina para programadores transformou-se no ponto de partida para um incidente de segurança de grandes proporções.

A empresa confirmou o acesso a cerca de 3800 repositórios internos, sublinhando que estes contêm apenas código próprio e não projectos de clientes. No entanto, o grupo responsável, que dá pelo nome de TeamPCP, afirma ter na sua posse perto de 4000 repositórios e já os colocou à venda. “Estamos aqui hoje para anunciar a venda do código-fonte e organizações internas do GitHub”, escreveu o grupo no BreachForums, citado pelo site TechSpot.

- Publicidade -

O perigo das cadeias de fornecimento de software

Para as equipas de segurança, este caso é apenas o exemplo mais visível de uma campanha que se desenrola há vários meses. A empresa de segurança Socket estima que o TeamPCP já lançou cerca de 20 vagas de ataques e adulterou mais de 500 ferramentas e pacotes distintos. Numa altura em que o GitHub Copilot usa código dos programadores para treinar a sua Inteligência Artificial, a integridade do ecossistema de desenvolvimento torna-se ainda mais crítica.

A mecânica do ataque é simples, mas altamente eficaz. Os piratas informáticos comprometem um componente popular, como uma extensão ou uma biblioteca de visualização de dados. Quando o programador instala ou actualiza a ferramenta, o malware é executado no sistema para roubar dados sensíveis, como chaves de API e credenciais de nuvem. Muitas vezes, basta um simples acesso através do browser a um ambiente de desenvolvimento mal configurado para agravar a exposição dos dados.

A ameaça do Mini Shai-Hulud

Como avança a Wired, Ben Read, líder de inteligência de ameaças na Wiz, descreve o processo como um ciclo que se perpetua a si mesmo, sendo uma forma extremamente bem-sucedida de aceder a redes empresariais. Recentemente, o grupo automatizou grande parte da operação através de um componente apelidado de Mini Shai-Hulud, capaz de se propagar de forma autónoma. O malware cria novos repositórios no GitHub para guardar as credenciais encriptadas e marca-os com referências ao universo Dune.

- Publicidade -

Venda única ou divulgação pública

As campanhas do grupo já afectaram empresas de Inteligência Artificial, fornecedores de segurança e instituições públicas, incluindo a OpenAI, a Mistral AI e o site público da Comissão Europeia. No caso específico do GitHub, o TeamPCP não procura um resgate directo. O grupo declarou que pretende fazer uma venda única e, caso não encontre comprador, ameaça divulgar os dados de forma gratuita.

Segundo o site TechSpot, Nathaniel Quist, da Palo Alto Networks, aconselha as empresas a começarem pelo básico. É fundamental reduzir o tempo de vida das credenciais, limitar os acessos e rodar as chaves de segurança de forma agressiva para mitigar este tipo de ameaças, uma vez que os atacantes estão a explorar activamente estas falhas de configuração.

- Publicidade -
Etiquetas:GitHub
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

MSI-B650E-GAMING-WIFI-1
HardwareNotícias

MSI apresenta a primeira motherboard B650E quatro anos após o anúncio do chipset

Tempo de leitura: 3 min
Panel discussion on a dark stage with two men seated in white chairs; a large NVIDIA logo and red dragon graphic loom in the background, suggesting a tech event.
Inteligência ArtificialNotícias

Jensen Huang garante que o ritmo de desenvolvimento da inteligência artificial não vai abrandar

Tempo de leitura: 3 min
©Guillaume Périgois | União Europeia
InternetNotícias

União Europeia propõe limites de idade para utilização de redes sociais pelos jovens

Tempo de leitura: 3 min
Person in the foreground holds up a smartphone to record a presentation at a conference, with attendees and large screens in the background
FormaçãoInteligência ArtificialNotícias

Porto Tech Hub abre quarenta vagas para curso gratuito de inteligência artificial dirigido a programadores

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media