GitHub confirma 3.800 repositorios internos comprometidos mediante una extensión maliciosa de VS Code envenenada el 20 de mayo

GateNews

De acuerdo con la declaración oficial de GitHub del 20 de mayo de 2026, la empresa confirmó que los piratas informáticos comprometieron el dispositivo de un empleado mediante una extensión maliciosa de VS Code, logrando acceso no autorizado a aproximadamente 3.800 repositorios internos. GitHub detectó y contuvo la brecha en cuestión de horas, aisland​o el punto final afectado, eliminando la extensión maliciosa y rotando de inmediato las credenciales críticas.

El grupo de amenazas TeamPCP se atribuyó la responsabilidad en foros underground, alegando que obtuvo datos de alrededor de 4.000 repositorios privados, incluido código fuente propietario y archivos internos, por más de 50.000 dólares. GitHub indicó que actualmente no hay evidencia de impacto en los datos de clientes, las cuentas empresariales ni en los repositorios de los usuarios.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios