
A GitHub, plataforma de desenvolvimento de código pertencente à Microsoft confirmou nesta terça-feira (19), por meio de publicação na rede social X, que sofreu uma invasão cibernética. O ataque ocorreu na segunda-feira (18).
Segundo a empresa, foram roubados 3.800 repositórios internos de dados. Além disso, afirmou ainda que o ponto de entrada dos invasores ocorreu através de um dispositivo de um funcionário, que estava comprometido.
Também foi constatado que eles usaram uma extensão maliciosa do Visual Studio Code, que foi alterada e permitiu acesso aos sistemas internos.
O grupo criminoso TeamPCP, o mesmo grupo responsável por ataque à Comissão Europeia, reivindicou autoria do ataque no fórum de criminosos Breached, de acordo com informações do portal Bleaching Computer.
Posteriormente, eles teriam realizado tentativas de vender os dados, anunciados como "códigos privados do GitHub", para um único comprador pelo valor de aproximadamente R$ 250 mil.
A plataforma informou que a investigação do incidente está em andamento, mas dados de clientes, organizações e repositórios empresariais não foram afetados.
*Estagiária sob supervisão