Violação no GitHub alerta setor cripto sobre chaves de API
Violação no GitHub expôs 3.800 repositórios internos. Changpeng Zhao alerta desenvolvedores cripto a rotacionar chaves de API. GitHub afirma que dados de clientes estão seguros.
Uma grave violação de segurança no GitHub permitiu o acesso não autorizado a cerca de 3.800 repositórios internos. O ataque ocorreu após uma extensão maliciosa do VS Code comprometer o dispositivo de um funcionário. O grupo de hackers TeamPCP assumiu a responsabilidade e está tentando vender os dados roubados por pelo menos US$ 50.000. O GitHub afirmou que repositórios de clientes, contas empresariais e dados organizacionais não foram afetados. Como resposta, a empresa removeu a extensão maliciosa, isolou o endpoint comprometido e rotacionou credenciais críticas para conter o incidente. O caso gerou grande preocupação no setor cripto, pois chaves de API armazenadas em código, mesmo em repositórios privados, podem estar em risco. Changpeng Zhao recomendou que desenvolvedores revisem e rotacionem imediatamente suas chaves de API. O GitHub segue investigando e monitorando atividades suspeitas, prometendo novas atualizações.