Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
OK
Portal de notícias Brasil em FolhasPortal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
  • Cotidiano
  • Política
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 - BRASIL EM FOLHAS S/A
Leitura: Ataque Megalodon infecta 5.561 repositórios GitHub com malware
Compartilhar
Notificação Mostrar mais
Font ResizerAa
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Font ResizerAa
  • Política
  • Cotidiano
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Home
    • Política
    • Cotidiano
    • Economia
    • Mundo
    • Esporte
    • Cultura
    • Opinião
  • Anuncie
  • Fale Conosco
  • Expediente
Have an existing account? Sign In
Follow US
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 BRASIL EM FOLHAS S/A
Tecnologia

Ataque Megalodon infecta 5.561 repositórios GitHub com malware

Carla Fernandes
Última atualização: 25 de maio de 2026 12:13
Carla Fernandes
Compartilhar
Tempo: 1 min.
Compartilhar

Um ataque cibernético identificado como Megalodon infectou 5.561 repositórios open-source no GitHub em 18 de maio de 2026, segundo pesquisadores da SafeDep. A ação usou workflows maliciosos para exfiltrar dados e credenciais.

A campanha automatizada enviou 5.718 commits maliciosos em um intervalo de seis horas, utilizando contas descartáveis e identidades forjadas para injetar códigos maliciosos nos workflows do GitHub Actions.

O malware capturou segredos de integração contínua, credenciais de nuvem, chaves SSH, tokens OIDC e segredos de código-fonte, enviando-os a um servidor externo. Pesquisadores recomendam que usuários revertam alterações e auditem seus arquivos de workflow.

Embora o GitHub tenha publicado um comunicado sobre acesso não autorizado a repositórios em 20 de maio, não comentou sobre o ataque Megalodon. Em abril, a empresa alertou para ataques semelhantes que exploram workflows do GitHub Actions.

- Publicidade -
Ad imageAd image
TAGGED:Ataque cibernéticocibersegurançagithubgithub-actionsMalwareopen-sourcesegurança da informaçãosupply-chain
Compartilhe esta notícia
Facebook Whatsapp Whatsapp Telegram Copiar Link Print
Notícia Anterior São José dos Campos oferece 823 vagas de emprego nesta segunda-feira
Próximo notícia sitemap.xml
Banner
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Follow US
© 2024 BRASIL EM FOLHAS S/A
Bem vindo de volta!

Faça login na sua conta

Username or Email Address
Password

Lost your password?