Brecha de GitHub Rastreable a Herramienta de Desarrollador Envenenada
PUBLISHED May 24, 2026, 10:14 AM ET
Read, Watch or Listen
El 24 de mayo de 2026, GitHub, propiedad de Microsoft, confirmó que un grupo de amenazas externo, identificado como TeamPCP, comprometió partes de su base de código interna a través de un ataque a la cadena de suministro de software. Según GitHub e investigadores de seguridad independientes, la intrusión se rastreó hasta una actualización maliciosa de la extensión "Nx Console" de Visual Studio Code, de amplio uso, que tenía aproximadamente 2,2 millones de instalaciones. La extensión contaminada, distribuida a través de canales oficiales, ejecutó código en las máquinas de los desarrolladores para exfiltrar tokens de sesión de GitHub, credenciales y archivos de configuración. Utilizando estas credenciales robadas, los atacantes accedieron a repositorios privados y se pivotaron a la infraestructura interna de GitHub. El CISO de GitHub dijo que una investigación interna comenzó inmediatamente después de detectar actividad anómala.
By Michael Grant | JQJO News
Timeline of Events
- A principios de 2026, Nx Console ampliamente adoptada
- A principios de 2026, los atacantes se infiltran en el proyecto de extensión
- A principios de 2026, se lanza actualización envenenada de Nx Console
- A principios de 2026, los desarrolladores instalan una actualización maliciosa de la extensión
- A principios de 2026, la carga útil exfiltra las credenciales de acceso de GitHub
- A principios de 2026, los atacantes se mueven hacia la infraestructura de GitHub
- 24 de mayo de 2026, GitHub confirma el compromiso del código base interno
- 24 de mayo de 2026, el CISO anuncia una investigación en curso sobre la brecha
News Intelligence
- Esta filtración afecta su privacidad y seguridad. Si es un desarrollador que usa GitHub, su código y credenciales podrían estar en riesgo. Revise sus extensiones, especialmente Nx Console, para detectar cualquier actualización sospechosa. Vale la pena reenviar esto a sus amigos programadores.
Comments