O grupo hacker TeamPCP está ameaçando vazar o código-fonte do projeto Mistral AI, a menos que um comprador seja encontrado para os dados. Em um post em um fórum de hackers, o grupo está pedindo US$ 25.000 por um conjunto de quase 450 repositórios. A Mistral AI, uma empresa francesa de inteligência artificial, confirmou que hackers comprometeram seu sistema de gerenciamento de código após um ataque à cadeia de suprimentos de software. O incidente começou com a violação de pacotes oficiais da TanStack e da Mistral AI, utilizando credenciais de CI/CD roubadas. O grupo afirma ter roubado cerca de 5 gigabytes de repositórios internos e código-fonte que a Mistral utiliza em seus projetos. Embora a Mistral tenha confirmado a contaminação de alguns de seus pacotes de SDK, a investigação forense revelou que os dados afetados não faziam parte dos repositórios principais. O impacto do ataque se estendeu a outros projetos de software, como UiPath e OpenSearch. A Mistral assegurou que seus serviços hospedados e dados gerenciados não foram comprometidos. O incidente destaca a vulnerabilidade das cadeias de suprimentos de software e a necessidade de vigilância constante em ambientes de desenvolvimento.
Fonte: https://www.bleepingcomputer.com/news/security/teampcp-hackers-advertise-mistral-ai-code-repos-for-sale/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
15/05/2026 • Risco: ALTO
VAZAMENTO
Grupo hacker TeamPCP ameaça vazar código-fonte da Mistral AI
RESUMO EXECUTIVO
O ataque ao Mistral AI, que resultou na ameaça de vazamento de código-fonte, destaca a vulnerabilidade das cadeias de suprimentos de software. A contaminação de pacotes de SDK pode ter repercussões significativas, exigindo que as empresas revisem suas práticas de segurança e conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e danos à reputação.
Operacional
Contaminação de pacotes de SDK e potencial vazamento de código-fonte.
Setores vulneráveis
['Tecnologia', 'Inteligência Artificial', 'Desenvolvimento de Software']
📊 INDICADORES CHAVE
5 gigabytes de repositórios internos e código-fonte roubados.
Indicador
450 repositórios oferecidos para venda.
Contexto BR
US$ 25.000 exigidos pelos hackers.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e atividades suspeitas em sistemas de gerenciamento de código.
2
Implementar medidas de segurança adicionais, como rotação de credenciais e auditorias de segurança.
3
Monitorar continuamente a integridade dos pacotes de software e a segurança das cadeias de suprimentos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das cadeias de suprimentos de software, especialmente em um cenário onde dados sensíveis podem ser expostos ou utilizados maliciosamente.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente se dados pessoais forem afetados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).