{"id":748310,"date":"2026-05-21T08:00:26","date_gmt":"2026-05-21T11:00:26","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/05\/21\/github-confirma-acesso-nao-autorizado-a-repositorios-internos\/"},"modified":"2026-05-21T08:00:26","modified_gmt":"2026-05-21T11:00:26","slug":"github-confirma-acesso-nao-autorizado-a-repositorios-internos","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/05\/21\/github-confirma-acesso-nao-autorizado-a-repositorios-internos\/","title":{"rendered":"GitHub confirma acesso n\u00e3o autorizado a reposit\u00f3rios internos"},"content":{"rendered":"<p>A GitHub confirmou um incidente de seguran\u00e7a que resultou em acesso n\u00e3o autorizado a reposit\u00f3rios internos. O epis\u00f3dio ocorreu ap\u00f3s o comprometimento de um dispositivo de um funcion\u00e1rio ligado a uma extens\u00e3o maliciosa do Visual Studio Code, segundo a empresa.<\/p>\n<p>A investiga\u00e7\u00e3o apontou que o incidente foi contido, com a extens\u00e3o removida e o dispositivo isolado. Os procedimentos de resposta a incidentes foram iniciados para conter qualquer potencial amea\u00e7a.<\/p>\n<p>A avalia\u00e7\u00e3o indica que a atividade ficou restrita a reposit\u00f3rios internos da GitHub. N\u00e3o h\u00e1 evid\u00eancia de impacto direto em reposit\u00f3rios de clientes, organiza\u00e7\u00f5es ou dados fora desses ambientes internos. O acesso ao c\u00f3digo interno pode elevar riscos futuros.<\/p>\n<h3>Riscos e impactos<\/h3>\n<ul>\n<li>O acesso a reposit\u00f3rios internos pode expor ferramentas operacionais, detalhes de infraestrutura, integra\u00e7\u00f5es ou refer\u00eancias \u00fateis para tentativas de explora\u00e7\u00e3o.<\/li>\n<li>O epis\u00f3dio evidencia a vulnerabilidade de ambientes de desenvolvimento, especialmente extens\u00f5es de IDEs e pacotes usados por equipes t\u00e9cnicas, alvo comum de ataques \u00e0 cadeia de suprimentos.<\/li>\n<li>A GitHub reiterou que n\u00e3o houve comprometimento de clientes at\u00e9 o momento, mas refor\u00e7ou a necessidade de vigil\u00e2ncia cont\u00ednua e de medidas de defesa em ambientes de desenvolvimento.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>O GitHub confirmou acesso n\u00e3o autorizado a reposit\u00f3rios internos ap\u00f3s o comprometimento de um dispositivo de funcion\u00e1rio ligado a uma extens\u00e3o maliciosa do Visual Studio Code (VS Code).<\/li>\n<li>A avalia\u00e7\u00e3o indica que o incidente foi contido, mas envolve risco para cerca de 3.800 reposit\u00f3rios internos.<\/li>\n<li>O vetor foi uma vers\u00e3o adulterada de uma extens\u00e3o instalada no ambiente do colaborador; a extens\u00e3o foi removida, o dispositivo isolado e os procedimentos de resposta iniciados.<\/li>\n<li>N\u00e3o h\u00e1 evid\u00eancia de impacto direto em reposit\u00f3rios de clientes ou informa\u00e7\u00f5es fora dos ambientes internos; por\u00e9m o acesso a c\u00f3digo interno pode ampliar riscos futuros.<\/li>\n<li>O epis\u00f3dio mostra a vulnerabilidade de ambientes de desenvolvimento, principalmente extens\u00f5es de IDEs, pacotes e ferramentas usadas por equipes t\u00e9cnicas.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":748374,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Acesso n\u00e3o autorizado a reposit\u00f3rios internos do GitHub ocorreu por extens\u00e3o maliciosa do Visual Studio Code, com risco a cerca de 3.800 reposit\u00f3rios, contido","footnotes":""},"categories":[10026],"tags":[104,269,100,189],"class_list":["post-748310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-apps","tag-internacionais","tag-noticia","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=748310"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/748374"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=748310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=748310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=748310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}