La plateforme d’hébergement de code affirme que l’incident n’a pas compromis les données personnelles de ses clients.

GitHub a indiqué, le 20 mai 2026, enquêter sur l’intrusion du groupe cybercriminel TeamPCP dans plusieurs milliers de ses dépôts de code internes. Le piratage résulte de la compromission de l’ordinateur d’un employé par une extension malveillante. TeamPCP a mis en vente les dépôts volés sur un forum cybercriminel et a menacé de les divulguer si aucun acheteur ne se manifestait avant l’expiration d’un ultimatum.

Selon GitHub, la violation a été « détectée et contenue » : elle se limite aux dépôts internes et ne concerne pas les données personnelles des clients. La société ajoute que les affirmations de TeamPCP, qui évoque le vol d’environ 3 800 dépôts, sont « globalement cohérentes » avec son estimation de l’ampleur de l’incident.

Apparu fin 2025, TeamPCP s’est spécialisé dans les attaques de la chaîne d’approvisionnement. Le groupe cible notamment des outils de développement, comme TanStack, Trivy ou LiteLLM. Son origine demeure inconnue, bien que plusieurs éléments suggèrent des connexions avec le Moyen-Orient.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.