lunes, 3 de agosto de 2026

Apps y consumo

GitHub confirma el robo de datos de repositorios internos

GitHub confirmó que piratas informáticos robaron datos de alrededor de 3800 repositorios internos tras comprometer un dispositivo de un empleado mediante una extensión de VS Code infectada.

GitHub confirms data theft from internal repositories
Foto: GitHub

GitHub, el gigante de alojamiento y uso compartido de código propiedad de Microsoft, confirmó que fue hackeado, y los atacantes robaron datos de alrededor de 3800 repositorios de código internos. La brecha de seguridad se inició a través de un dispositivo de un empleado comprometido. La empresa declaró que detectó y contuvo la vulneración de un dispositivo de un empleado que involucraba una extensión de VS Code infectada. La extensión infectada se refiere a un complemento para Visual Studio Code, un popular editor de código desarrollado por Microsoft que los programadores utilizan para escribir y editar código de software.

En una serie de publicaciones en X, GitHub, el gigante de alojamiento y uso compartido de código, declaró que “no tiene evidencia de impacto en la información de los clientes almacenada fuera de los repositorios internos de GitHub”, aunque su investigación sobre el incidente sigue en curso. Mientras tanto, las publicaciones de ciberseguridad The Record y Bleeping Computer informaron que un grupo de hackers llamado TeamPCP se atribuyó la responsabilidad de la brecha de GitHub. El grupo de hackers, según se informa, está vendiendo los datos robados en un foro de ciberdelincuencia. GitHub no nombró de inmediato la extensión específica que fue comprometida en el ataque.

Este incidente sigue un patrón de ciberataques dirigidos a herramientas de desarrollo para comprometer sistemas posteriores. TeamPCP se atribuyó anteriormente la responsabilidad de una brecha de datos en la Comisión Europea (brazo ejecutivo de la Unión Europea). Esa brecha resultó en el robo de más de 90 gigabytes de datos del almacenamiento en la nube de la comisión. En ese incidente anterior, los hackers habían robado la clave de la nube de la Comisión Europea durante una brecha previa en Trivy (una herramienta de escaneo de vulnerabilidades), al enviar malware de robo de información a los usuarios posteriores de Trivy.

En un ataque similar pero separado, OpenAI también fue blanco de ataques recientemente. En ese incidente, los hackers irrumpieron en TanStack (una plataforma utilizada por desarrolladores web) para enviar actualizaciones que contenían malware. Este malware permitió a los hackers robar contraseñas y tokens de los usuarios. Al atacar proyectos populares de código abierto y herramientas de desarrollo, los hackers pueden comprometer las computadoras de los desarrolladores y sus proyectos, lo que les permite obtener acceso a numerosos sistemas simultáneamente y magnificar el impacto de sus ataques en los usuarios posteriores.

Por qué importa

La brecha, ejecutada a través de una extensión de VS Code infectada, subraya una tendencia creciente de atacantes que se dirigen a herramientas populares de código abierto para comprometer los entornos de los desarrolladores y sus proyectos posteriores.