O GitHub confirmou que uma violação em seus repositórios internos ocorreu devido a uma versão comprometida da extensão Nx Console para o Visual Studio Code. Este incidente está relacionado a um ataque à cadeia de suprimentos que afetou também outras empresas, como OpenAI e Grafana Labs. A extensão, chamada nrwl.angular-console, foi comprometida após o sistema de um desenvolvedor ser invadido, conforme revelado pela equipe do Nx.
Alexis Wales, diretor de segurança do GitHub, afirmou que não há evidências de que informações de clientes fora dos repositórios internos tenham sido afetadas. No entanto, alguns repositórios internos contêm dados de clientes, como interações de suporte. Caso algum impacto seja identificado, os clientes serão notificados através dos canais de resposta a incidentes.
O ataque permitiu que o grupo de cibercriminosos conhecido como TeamPCP exfiltrasse cerca de 3.800 repositórios. O GitHub já tomou medidas para conter o incidente e está monitorando a situação. Jeff Cross, cofundador da Narwhal Technologies, destacou a necessidade de mudanças fundamentais na segurança das ferramentas de desenvolvimento e distribuição de código aberto.
A extensão maliciosa esteve disponível no Visual Studio Marketplace por apenas 18 minutos, mas foi suficiente para distribuir um programa que roubava credenciais de plataformas como 1Password, npm e AWS. Segundo Nir Zadok, pesquisador da OX Security, a extensão parecia normal, mas executava um comando oculto que baixava e executava um pacote malicioso.
Raphael Silva, pesquisador de segurança da Aikido, observou que a atualização automática de extensões pode ser um risco quando um editor comprometido controla uma atualização. Isso permite que um atacante distribua código malicioso diretamente para as máquinas que utilizam a extensão.
Fonte:https://thehackernews.com/2026/05/github-internal-repositories-breached.html


