GitHub investiga un posible incidente de seguridad significativo después de que el dispositivo de un empleado fuera hackeado a través de una extensión maliciosa para Visual Studio Code, según informó la plataforma de desarrolladores el miércoles.
Según GitHub, actualmente no hay indicios de que datos de clientes hayan sido extraídos de los sistemas internos. No obstante, la empresa mantiene una estrecha vigilancia sobre la infraestructura debido a posibles actividades subsecuentes de los hackers.
GitHub es una de las plataformas más grandes del mundo para desarrolladores de software y se utiliza para almacenar y gestionar código fuente y proyectos de software.
GitHub descubre ataque a través de una extensión maliciosa de VS Code
El ataque fue descubierto el martes después de que un dispositivo de un empleado resultara comprometido por una extensión contaminada para Visual Studio Code, un entorno de programación popular de Microsoft.
GitHub afirmó haber tomado medidas inmediatas para prevenir daños mayores: «La extensión maliciosa ha sido eliminada, el dispositivo ha sido aislado y hemos comenzado de inmediato la gestión del incidente», indicó la empresa en un comunicado.
Actualmente, la plataforma está investigando si los hackers han obtenido acceso a repositorios internos u otros sistemas sensibles.
Grupo hacker TeamPCP se responsabiliza del ataque
Poco después del anuncio, el grupo hacker TeamPCP se atribuyó la responsabilidad del ataque. Según el grupo, aproximadamente 4,000 repositorios privados con código interno de GitHub fueron comprometidos.
Los repositorios son almacenes digitales donde los desarrolladores guardan código de software y archivos de proyectos. En algunos casos, también pueden contener datos sensibles o claves de acceso.
TeamPCP estaría intentando vender los datos robados en línea. GitHub aún no ha confirmado estas afirmaciones.
El sitio web de ciberseguridad SecurityWeek describe a TeamPCP como un grupo hacker avanzado que utiliza herramientas de desarrollo comprometidas para robar credenciales y datos con fines financieros.
Fundador de Binance advierte a desarrolladores
La posible magnitud del incidente está causando inquietud en el sector tecnológico. Changpeng Zhao, fundador del intercambio de criptomonedas Binance, instó a los desarrolladores a revisar de inmediato sus credenciales de seguridad.
«Si tienes claves API almacenadas en tu código, incluso en repositorios privados, este es el momento de cambiarlas inmediatamente», escribió Zhao.
Las claves API permiten al software acceder a servicios y sistemas externos. Si estas claves se filtran, los hackers podrían acceder a cuentas, bases de datos o plataformas de pago.
Grafana Labs también afectado esta semana
El ataque a GitHub sigue a un incidente similar en Grafana Labs. La empresa de código abierto anunció el martes que fue víctima de un ataque a la cadena de suministro.
En ese incidente, los atacantes accedieron a los repositorios de GitHub y descargaron partes de la base de código de la empresa. Posteriormente, intentaron extorsionar con amenazas de divulgación de los datos.
Grafana Labs informó que no cedieron a las exigencias de los atacantes.
Vulnerabilidad crítica de GitHub revelada recientemente
El momento del incidente es llamativo, ya que el 28 de abril se hizo pública una vulnerabilidad crítica en GitHub, registrada bajo el código CVE-2026-3854.
Con esta vulnerabilidad, los usuarios autenticados podían ejecutar comandos arbitrarios de forma remota en los servidores de GitHub. La empresa de investigación Wiz Research informó en su momento que millones de repositorios públicos y privados podrían haber sido accesibles en los sistemas afectados.
Aún no está claro si hay una relación entre esta vulnerabilidad y el reciente ataque.
Aumentan las amenazas de ataques a la cadena de suministro
Especialistas en ciberseguridad llevan tiempo advirtiendo sobre el aumento de ataques a la cadena de suministro de software. En estos ataques, los hackers se dirigen a herramientas de software, complementos o proveedores externos para acceder a sistemas más grandes a través de un eslabón débil.
Particularmente, plataformas para desarrolladores como GitHub son objetivos atractivos debido a la gran cantidad de código fuente, credenciales de acceso e información corporativa que almacenan.
Los expertos aconsejan a las empresas tomar medidas de seguridad adicionales, incluyendo autenticación multifactorial, control más riguroso de extensiones externas y gestión segura de claves y contraseñas.
Seis meses después del ataque a Drift: millones congelados y la mayor parte aún sin localizar
Drift intenta recuperar 295 millones de dólares tras un ataque informático de gran magnitud, mientras millones siguen congelados y los investigadores rastrean los fondos robados en Ethereum.
NEAR Intents identifica al autor de un ataque y recupera 3,8 millones de dólares
BNY negocia con Payward, matriz de Kraken, una colaboración en activos digitales, pagos e infraestructura, poco después del importante acuerdo con Nasdaq.
Dos grandes ataques cuestan 768 millones de dólares al sector cripto: el peor mes de 2026
Septiembre fue el peor mes de 2026 por los ataques informáticos al sector cripto, con pérdidas de más de 768 millones de dólares y grandes ataques contra plataformas.
Más leídos
Un analista de Wall Street prevé que Quant alcance los 10.000 dólares
El analista de Wall Street Jan Nieuwenhuijs prevé que la cotización de Quant pueda subir hasta los 10.000 dólares, casi un 4.000% por encima de su nivel actual.
Quant se dispara un 74% en un día: por qué sube
Quant sube un 74% en un día y un 172% en una semana, impulsada por nuevas alianzas con grandes bancos.
Meta prepara un ‘Tamagotchi’ que responde correos y reserva hoteles
Meta presenta Muse Charm, un pequeño dispositivo de IA que permite realizar tareas sin tener que recurrir constantemente al móvil.