Microsoft Remove 73 Repositórios do GitHub Após Ataque Hacker
A Microsoft desativou 73 repositórios no GitHub após um ataque que visava roubar credenciais de usuários de assistentes de programação com IA.
Na última sexta-feira, 5 de junho de 2026, a Microsoft implementou um plano de emergência e desativou 73 de seus repositórios no GitHub. Essa ação foi provocada pela confirmação de que hackers invadiram esses espaços para disseminar um malware com o intuito de roubar credenciais. Segundo informações do site 404 Media, os principais alvos dessa campanha maliciosa eram usuários de assistentes de programação que utilizam inteligência artificial.
O ataque, que se destacou pela sutileza, operava de maneira quase invisível. Os criminosos conseguiram injetar arquivos de configuração ocultos dentro de códigos legítimos. Assim, quando um programador baixava e abria um repositório infectado, utilizando assistentes de IA como o Claude Code, a armadilha se ativava de forma quase imperceptível. A partir desse momento, o malware começava a operar em segundo plano, coletando senhas e tokens de acesso, que eram enviados para servidores sob controle dos invasores.
As evidências técnicas levantadas até o momento sugerem que o TeamPCP, um grupo hacker conhecido por esse tipo de infiltração, está por trás desse ataque. Além disso, esse incidente parece ser uma continuação de uma invasão anterior, que resultou no roubo de milhares de repositórios internos no GitHub, revelado no mês passado. A nova ação da Microsoft indica que a proteção de sua infraestrutura ainda não é completa.
Consequentemente, a resposta da empresa afetou também a atualização de aplicativos, sites e sistemas de terceiros que dependem da infraestrutura oficial da Microsoft. Como essa medida foi repentina, muitos desenvolvedores se sentiram pegos de surpresa. Aqueles que tentaram acessar os repositórios bloqueados se depararam apenas com um aviso informando que o acesso havia sido negado devido a “violação dos termos de serviço do GitHub”. Infelizmente, não havia instruções claras ou notificações sobre o risco de vazamento de senhas.
Nos fóruns de suporte da Microsoft, a confusão entre os programadores era evidente. Em resposta, a empresa que desenvolve o Windows confirmou ao 404 Media que removeu temporariamente os arquivos para investigar um “possível conteúdo malicioso” e enfatizou que a prioridade é garantir a segurança do ecossistema de desenvolvimento. A Microsoft também informou que alguns github-sofre-invasao-3800-repositorios-roubados-em-ataque" class="keyword-link" data-keyword="repositórios">repositórios já passaram por auditoria e foram restaurados, enquanto outros permanecerão offline por um período indeterminado, a fim de realizar varreduras mais profundas. “Continuaremos investigando e, se encontrarmos algo que exija ação do cliente, entraremos em contato por meio de nossos canais de suporte”, finalizou a empresa.
