GitHub reconoció que debido a la acción de un empleado se comprometieron 3 800 repositorios, ya que obtuvo una extensión maliciosa para VS Code

GitHub reconoció que debido a la acción de un empleado se comprometieron 3 800 repositorios, ya que obtuvo una extensión maliciosa para VS Code

31 software

GitHub informa sobre el hackeo de casi 3 800 repositorios tras la instalación de una extensión maliciosa para VS Code

*Resumen:*

Como resultado del incidente relacionado con un complemento infectado para Visual Studio Code, alrededor de 3 800 repositorios de GitHub se vieron comprometidos. La empresa eliminó la extensión de la tienda, aisló el entorno de trabajo del empleado y comenzó una investigación.

¿Qué ocurrió?
1. Detección – durante la noche del incidente, la administración notó que un dispositivo laboral de uno de sus empleados había sido hackeado.
2. Identificación del malware – se descubrió que la causa fue una extensión infectada para VS Code.
3. Medidas de respuesta
* Se eliminó la extensión peligrosa de la tienda oficial de GitHub.
* Se aisló el entorno de trabajo del empleado y se desconectó de la red.
* Se inició inmediatamente la investigación.

> “Detectamos y localizamos el hackeo del dispositivo de un empleado relacionado con una extensión infectada para VS Code. Eliminamos la versión maliciosa de la extensión, aislamos el entorno de trabajo y comenzamos a responder al incidente… Durante el ataque solo se filtraron datos de repositorios internos de GitHub”, declaró el equipo de la plataforma.

Escala del daño
* Evaluación de la empresa: alrededor de 3 800 repositorios resultaron comprometidos.
* Actualmente se confirma que los datos solo salieron de repositorios internos de GitHub – no hubo divulgación pública de código.

Quién está detrás del ataque
* El grupo TeamPCP anunció previamente en un foro especializado sobre el acceso al código fuente de GitHub y “aproximadamente 4 000 repositorios con código cerrado”.
* Exigieron un mínimo de $50 000, amenazando con publicar los datos si no se cumplía.
* TeamPCP ya había participado en ataques a gran escala contra cadenas de suministro (GitHub, PyPI, NPM, Docker) y en la campaña Mini Shai‑Hulud, que afectó a empleados de OpenAI.

Por qué es importante
- VS Code es uno de los editores de código más populares. Los complementos se descargan desde la tienda oficial, pero no es la primera vez que extensiones maliciosas alcanzan millones de descargas.
- GitHub atiende a más de 4 millones de organizaciones, incluyendo el 90 % de las empresas del Fortune 100, y a más de 180 millones de desarrolladores.
- En total, la plataforma alberga más de 420 millones de repositorios de código.

Qué hace GitHub
1. Eliminar la extensión maliciosa de la tienda.
2. Aislar y proteger el dispositivo comprometido.
3. Realizar una investigación completa del incidente y evaluar los daños.
4. Fortalecer las medidas de seguridad para prevenir ataques similares en el futuro.

Conclusión: GitHub confirmó que alrededor de 3 800 repositorios fueron hackeados debido a una extensión maliciosa para VS Code, pero aún no se ha confirmado la filtración pública de código. La empresa está tomando medidas de protección y sigue investigando el incidente.

Comentarios (0)

Comparte tu opinión — por favor, sé amable y mantente en el tema.

Aún no hay comentarios. Deja un comentario y comparte tu opinión!

Para dejar un comentario, inicia sesión.

Inicia sesión para comentar