Destaques
5 veículos·7 reportagens

GitHub confirma que hackers furtaram milhares de repositórios internos após funcionário instalar extensão maliciosa no VS Code

O GitHub está investigando acesso não autorizado a seus repositórios internos após uma violação que comprometeu milhares deles. A intrusão foi rastreada a uma extensão maliciosa do Visual Studio Code instalada por um funcionário, permitindo que hackers roubassem dados dos repositórios afetados. Não há evidências de que dados hospedados por clientes fora dos repositórios próprios do GitHub tenham sido impactados.

Escrito a partir de todas as reportagens abaixo, não de uma só.

Tradução automática. As reportagens originais estão no idioma de origem.

Como foi noticiado

  1. Ars Technica·
    In stunning display of stupid, secret CISA credentials found in public GitHub repo
  2. Hacker News·
    GitHub is investigating unauthorized access to their internal repositories
  3. TechMeme·
    GitHub says it's investigating "unauthorized access" to its internal repositories, and there's no proof of customer data outside its repositories being impacted (@github)
  4. Hacker News·
    GitHub Compromised
  5. TechMeme·
    GitHub confirms breach of ~3,800 repositories after one of its employees installed a malicious VS Code extension; TeamPCP claimed responsibility for the hack (Sergiu Gatlan/BleepingComputer)
  6. TechCrunch·
    GitHub says hackers stole data from thousands of internal repositories
  7. The Next Web·
    GitHub confirms hackers stole thousands of internal code repositories after employee installed a poisoned VS Code extension