El 24 de mayo de 2026, GitHub, propiedad de Microsoft, confirmó que un grupo de amenazas externo, identificado como TeamPCP, comprometió partes de su base de código interna a través de un ataque a la cadena de suministro de software. Según GitHub e investigadores de seguridad independientes, la intrusión se rastreó hasta una actualización maliciosa de la extensión "Nx Console" de Visual Studio Code, de amplio uso, que tenía aproximadamente 2,2 millones de instalaciones. La extensión contaminada, distribuida a través de canales oficiales, ejecutó código en las máquinas de los desarrolladores para exfiltrar tokens de sesión de GitHub, credenciales y archivos de configuración. Utilizando estas credenciales robadas, los atacantes accedieron a repositorios privados y se pivotaron a la infraestructura interna de GitHub. El CISO de GitHub dijo que una investigación interna comenzó inmediatamente después de detectar actividad anómala.
Prepared by Jonathan Pierce and reviewed by editorial team.
Esta filtración afecta su privacidad y seguridad. Si es un desarrollador que usa GitHub, su código y credenciales podrían estar en riesgo. Revise sus extensiones, especialmente Nx Console, para detectar cualquier actualización sospechosa. Vale la pena reenviar esto a sus amigos programadores.
Una herramienta envenenada comprometió la base de código interna de GitHub. Los atacantes utilizaron una extensión contaminada para robar credenciales y acceder a repositorios privados. GitHub está investigando, pero el impacto total aún se desconoce. Mantén un ojo en tus cuentas y mantente alerta.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments