Em comunicado oficial do GitHub em 20 de maio de 2026, a empresa confirmou que hackers comprometeram o dispositivo de um funcionário usando uma extensão maliciosa do VS Code, obtendo acesso não autorizado a aproximadamente 3.800 repositórios internos. O GitHub detectou e conteve a violação em questão de horas, isolando o endpoint afetado, removendo a extensão maliciosa e rotacionando imediatamente credenciais críticas.
O grupo de ameaças TeamPCP assumiu a responsabilidade em fóruns clandestinos, alegando que obteve dados de cerca de 4.000 repositórios privados, incluindo código-fonte proprietário e arquivos internos, por mais de US$ 50.000. O GitHub afirmou que, no momento, não há evidências de impacto em dados de clientes, contas corporativas ou repositórios de usuários.