Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
OK
Portal de notícias Brasil em FolhasPortal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
  • Cotidiano
  • Política
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 - BRASIL EM FOLHAS S/A
Leitura: Ataque Megalodon infecta 5.561 repositórios GitHub com malware
Compartilhar
Notificação Mostrar mais
Font ResizerAa
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Font ResizerAa
  • Política
  • Cotidiano
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Home
    • Política
    • Cotidiano
    • Economia
    • Mundo
    • Esporte
    • Cultura
    • Opinião
  • Anuncie
  • Fale Conosco
  • Expediente
Have an existing account? Sign In
Follow US
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 BRASIL EM FOLHAS S/A
Tecnologia

Ataque Megalodon infecta 5.561 repositórios GitHub com malware

Carla Fernandes
Última atualização: 25 de maio de 2026 12:13
Carla Fernandes
Compartilhar
Tempo: 1 min.
Compartilhar

Um ataque cibernético identificado como Megalodon infectou 5.561 repositórios open-source no GitHub em 18 de maio de 2026, segundo pesquisadores da SafeDep. A ação usou workflows maliciosos para exfiltrar dados e credenciais.

A campanha automatizada enviou 5.718 commits maliciosos em um intervalo de seis horas, utilizando contas descartáveis e identidades forjadas para injetar códigos maliciosos nos workflows do GitHub Actions.

O malware capturou segredos de integração contínua, credenciais de nuvem, chaves SSH, tokens OIDC e segredos de código-fonte, enviando-os a um servidor externo. Pesquisadores recomendam que usuários revertam alterações e auditem seus arquivos de workflow.

Embora o GitHub tenha publicado um comunicado sobre acesso não autorizado a repositórios em 20 de maio, não comentou sobre o ataque Megalodon. Em abril, a empresa alertou para ataques semelhantes que exploram workflows do GitHub Actions.

- Publicidade -
Ad imageAd image
TAGGED:Ataque cibernéticocibersegurançagithubgithub-actionsMalwareopen-sourcesegurança da informaçãosupply-chain
Compartilhe esta notícia
Facebook Whatsapp Whatsapp Telegram Copiar Link Print
Notícia Anterior Papa publica encíclica que prioriza dignidade humana na era da IA
Próximo notícia sitemap.xml
Banner
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Follow US
© 2024 BRASIL EM FOLHAS S/A
Bem vindo de volta!

Faça login na sua conta

Username or Email Address
Password

Lost your password?