{"id":390910,"date":"2026-05-22T11:29:16","date_gmt":"2026-05-22T11:29:16","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/390910\/"},"modified":"2026-05-22T11:29:16","modified_gmt":"2026-05-22T11:29:16","slug":"ciberataque-contra-github-milhares-de-dados-privados-roubados","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/390910\/","title":{"rendered":"Ciberataque contra GitHub: milhares de dados privados roubados"},"content":{"rendered":"<p>O ccampo da seguran\u00e7a na Internet est\u00e1, infelizmente, sempre ativo e a mostrar a necessidade de aten\u00e7\u00e3o e cuidados especiais. A mais recente v\u00edtima \u00e9 o GitHub, onde milhares de registos de dados privados foram roubados.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/05\/github_1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/05\/github_1-720x405.jpg\" alt=\"GitHub Ciberataque dados roubo\" width=\"720\" height=\"405\" class=\"alignnone size-medium wp-image-1120396\"  \/><\/a>\n<\/p>\n<p>O GitHub confirmou ter sido alvo de uma intrus\u00e3o inform\u00e1tica que resultou no roubo de dados de cerca de 3800 reposit\u00f3rios de c\u00f3digo internos. A falha de seguran\u00e7a teve origem no computador de um dos seus programadores, que descarregou uma vers\u00e3o adulterada de uma extens\u00e3o para o editor de texto Visual Studio Code (VS Code). <\/p>\n<p>Infiltra\u00e7\u00e3o via VS Code e medidas de conten\u00e7\u00e3o<\/p>\n<p>O grupo de cibercriminosos TeamPCP j\u00e1 assumiu a responsabilidade pelo ataque e colocou a informa\u00e7\u00e3o \u00e0 venda na Internet. A investiga\u00e7\u00e3o preliminar aponta para que a intrus\u00e3o tenha acontecido atrav\u00e9s de uma vers\u00e3o modificada da extens\u00e3o &#8220;Nx Console&#8221;, distribu\u00edda com c\u00f3digo oculto para recolher credenciais e chaves de acesso diretamente do ambiente de trabalho do colaborador. <\/p>\n<blockquote class=\"tw-align-center twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">We are investigating unauthorized access to GitHub\u2019s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub\u2019s internal repositories (such as our customers\u2019 enterprises, organizations, and repositories), we are closely\u2026<\/p>\n<p>\u2014 GitHub (@github) <a target=\"_blank\" href=\"https:\/\/twitter.com\/github\/status\/2056884788179726685?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\">May 19, 2026<\/a><\/p>\n<\/blockquote>\n<p>Ao utilizar privil\u00e9gios leg\u00edtimos, o software contornou os sistemas de seguran\u00e7a tradicionais da empresa. A plataforma reagiu com rapidez para mitigar os riscos, isolando a m\u00e1quina afetada e removendo a extens\u00e3o maliciosa do ecossistema. Em comunicado, o GitHub procurou tranquilizar a comunidade e os seus clientes, garantindo que os dados dos utilizadores externos permanecem seguros.<\/p>\n<p>GitHub confirma roubo de milhares de dados<\/p>\n<p>&#8220;A nossa avalia\u00e7\u00e3o atual indica que a atividade envolveu apenas a exfiltra\u00e7\u00e3o de reposit\u00f3rios internos do GitHub. As alega\u00e7\u00f5es do atacante de cerca de 3800 reposit\u00f3rios s\u00e3o direcionais e consistentes com a nossa investiga\u00e7\u00e3o at\u00e9 agora&#8221;, esclareceu a empresa numa <a target=\"_blank\" href=\"https:\/\/x.com\/github\" rel=\"nofollow\">publica\u00e7\u00e3o<\/a> feita na rede social X.<\/p>\n<blockquote class=\"tw-align-center twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">1\/ We are sharing additional details regarding our investigation into unauthorized access to GitHub&#8217;s internal repositories.<\/p>\n<p>Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version,\u2026<\/p>\n<p>\u2014 GitHub (@github) <a target=\"_blank\" href=\"https:\/\/twitter.com\/github\/status\/2056949168208552080?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\">May 20, 2026<\/a><\/p>\n<\/blockquote>\n<p>Para bloquear novos acessos, a tecnol\u00f3gica avan\u00e7ou para a revoga\u00e7\u00e3o em massa de credenciais. A equipa de seguran\u00e7a sublinhou que &#8220;os segredos cr\u00edticos foram rodados ontem e durante a noite, priorizando as credenciais de maior impacto&#8221;, mantendo uma monitoriza\u00e7\u00e3o ativa para prevenir mais incidentes.<\/p>\n<p>O perigo dos ataques \u00e0 cadeia de abastecimento<\/p>\n<p>Este caso refor\u00e7a o perigo crescente dos ataques \u00e0 cadeia de abastecimento de software (supply chain). Ao infetar ferramentas e extens\u00f5es leg\u00edtimas que os programadores utilizam no dia a dia, os piratas inform\u00e1ticos conseguem aceder ao cora\u00e7\u00e3o de grandes infraestruturas tecnol\u00f3gicas. O incidente serve de aviso para a necessidade de auditorias constantes nos ambientes de desenvolvimento locais.<\/p>\n<p>\t\t\t\t\t\t<script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"O ccampo da seguran\u00e7a na Internet est\u00e1, infelizmente, sempre ativo e a mostrar a necessidade de aten\u00e7\u00e3o e&hellip;\n","protected":false},"author":2,"featured_media":390911,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,2938,1176,89,90,62259,32,33,5941],"class_list":["post-390910","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-ciberataque","tag-dados","tag-economy","tag-empresas","tag-github","tag-portugal","tag-pt","tag-roubo"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116618000136983409","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/390910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=390910"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/390910\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/390911"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=390910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=390910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=390910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}