A LastPass está alertando sobre uma campanha ativa e disseminada de roubo de informações que visa usuários macOS através de repositórios falsos no GitHub. Esses repositórios distribuem programas maliciosos disfarçados de ferramentas legítimas.
A violação de dados da Salesloft relacionada ao aplicativo Drift teve origem no comprometimento de sua conta GitHub. O grupo de ameaças UNC6395 acessou a conta GitHub da Salesloft entre março e junho de 2025, baixando conteúdo de repositórios, adicionando usuários e estabelecendo workflows.