وبحسب بيان GitHub الرسمي الصادر في 20 مايو 2026، أكدت الشركة أن القراصنة اخترقوا جهاز أحد الموظفين عبر ملحق خبيث لـ VS Code، ما أتاح لهم الوصول غير المصرح به إلى نحو 3,800 مستودع داخلي. رصدت GitHub الاختراق واحتوته خلال ساعات، إذ عزلت نقطة النهاية المتأثرة، وأزالت الملحق الخبيث، وجرّبت بيانات اعتماد حاسمة فوراً.
ادّعت مجموعة التهديد TeamPCP المسؤولية في منتديات السرية، زاعمة أنها حصلت على بيانات من نحو 4,000 مستودع خاص، بما في ذلك شفرة مصدرية حصرية وملفات داخلية، مقابل أكثر من 50,000 دولار. وذكرت GitHub أنه لا توجد حالياً أي أدلة على تأثير على بيانات العملاء أو حسابات المؤسسات أو مستودعات المستخدمين.