Pesquisa da GRAPH, divulgada pelo Cyber Security News, descreve a campanha RU‑APT‑ChainReaver‑L: comprometeu serviços de mirror e 50 contas GitHub para distribuir infostealers multiplataforma. Operadores usam assinaturas válidas, cadeias de redirecionamento e hospedagem em clouds legítimas.
11/02/2026 18:02
Cyber ataques
#=github
GitGuardian captou US$50 milhões em rodada Series C liderada por Insight Partners para ampliar plataforma de proteção de segredos e governança de identidades não‑humanas (NHIs). A empresa cita 115k+ desenvolvedores protegidos, 610k repositórios monitorados e prioriza segurança de agentes de IA, governança em escala e expansão geográfica.
11/02/2026 12:03
Mercado
#=github
Campanha identificada pela Morphisec ativa repositórios GitHub reativados para distribuir PyStoreRAT, um loader persistente que entrega stealers (ex.: Rhadamanthys) e adapta sua execução quando detecta produtos de segurança. Alvo declarado: administradores de TI e profissionais de OSINT. Recomendações incluem defesa comportamental e bloqueio de execução de scripts não verificados.
09/02/2026 05:04
Riscos e Ameaças
#=github
Pesquisadores identificaram mais de 230 pacotes maliciosos publicados em menos de uma semana no registro oficial do OpenClaw (ex‑MoltBot/ClawdBot) e no GitHub. Os pacotes foram usados para distribuir malware roubador de credenciais (stealers). Não há, por enquanto, métricas públicas sobre vítimas ou indicadores de comprometimento; mantê‑los sob revisão é essencial.
02/02/2026 18:01
Riscos e Ameaças
#=github
Pesquisadores da GMO Cybersecurity identificaram uma campanha que usa forks do repositório oficial do GitHub Desktop para distribuir um instalador malicioso (GitHubDesktopSetup-x64.exe, 127,68 MB). O malware esconde payload .NET na overlay e usa OpenCL (técnica chamada GPUGate) para dificultar análise em sandboxes sem GPU.
27/01/2026 16:02
Riscos e Ameaças
#=github
Campanha 'Gopher Strike' dirigida a órgãos do governo indiano usa PDFs falsos e um conjunto modular (GOGITTER, GITSHELLPAD, GOSHELL) que consulta repositórios privados do GitHub como canal de C2, terminando na entrega de Cobalt Strike.
27/01/2026 06:02
Cyber ataques
#=github
A Lazarus Group opera a campanha “Fake Font”, que usa entrevistas falsas no LinkedIn e repositórios GitHub com tarefas automáticas do VS Code para instalar o backdoor InvisibleFerret. Foram identificados 19 repositórios; o malware visa roubo de carteiras de cripto e credenciais. Pesquisadores recomendam desativar execuções automáticas e auditar repositórios de terceiros.
26/01/2026 08:04
Riscos e Ameaças
#=github
Pesquisadores da Seqrite identificaram uma campanha de spear‑phishing dirigida ao Judiciário argentino que usa resoluções forjadas e atalhos (.LNK) para instalar um RAT em Rust. A cadeia envolve PowerShell oculto, um loader hospedado no GitHub e um executável final disfarçado no perfil do Edge.
20/01/2026 14:03
Riscos e Ameaças
#=github
Pesquisadores da Wiz identificaram uma misconfiguração no AWS CodeBuild, batizada de CodeBreach, que poderia ter permitido alteração de repositórios do próprio AWS no GitHub, incluindo o AWS JavaScript SDK. A falha foi corrigida pela AWS em setembro de 2025 após divulgação responsável.
15/01/2026 18:01
Cloud
#=github
CVE-2026-22610 é uma falha de XSS no esquema de sanitização do compilador de templates do Angular que trata atributos href/xlink:href de elementos SVG como strings comuns, permitindo execução de JavaScript. O advisory do GitHub lista versões afetadas e versões corrigidas (incluindo 19.2.18, 20.3.16, 21.0.7 e 21.1.0-rc.0). Aplicações que usam bindings dinâmicos em SVG devem priorizar atualização ou aplicar validação server‑side até o patch.
13/01/2026 06:02
Riscos e Ameaças
#=github