GitHub confirme avoir été piraté par TeamPCP
Articles du même auteur :
1
2
3
4
GitHub a indiqué, le 20 mai 2026, enquêter sur l’intrusion du groupe cybercriminel TeamPCP dans plusieurs milliers de ses dépôts de code internes. Le piratage résulte de la compromission de l’ordinateur d’un employé par une extension malveillante. TeamPCP a mis en vente les dépôts volés sur un forum cybercriminel et a menacé de les divulguer si aucun acheteur ne se manifestait avant l’expiration d’un ultimatum.
Selon GitHub, la violation a été « détectée et contenue » : elle se limite aux dépôts internes et ne concerne pas les données personnelles des clients. La société ajoute que les affirmations de TeamPCP, qui évoque le vol d’environ 3 800 dépôts, sont « globalement cohérentes » avec son estimation de l’ampleur de l’incident.
Apparu fin 2025, TeamPCP s’est spécialisé dans les attaques de la chaîne d’approvisionnement. Le groupe cible notamment des outils de développement, comme TanStack, Trivy ou LiteLLM. Son origine demeure inconnue, bien que plusieurs éléments suggèrent des connexions avec le Moyen-Orient.