- Origen
- Múltiples fuentes: CSO Online, InfoWorld, Akido Security
- Fecha
- 2026-05-21T04:07:12.627529+00:00
- Resumen
- Según múltiples fuentes, GitHub ha sufrido su mayor brecha de seguridad tras la exfiltración de código de aproximadamente 3,800 repositorios internos. El ataque se originó por una extensión maliciosa de Visual Studio Code instalada en un dispositivo empleado, que fue detectada y contenida rápidamente. El grupo de amenazas TeamPCP reivindicó el ataque, amenazando con filtrar el código robado si no se encontraba un comprador dispuesto a pagar al menos 50,000 dólares. La extensión comprometida, vinculada a Nx Console, recolectaba credenciales de forma silenciosa, afectando a miles de desarrolladores y exponiendo rutas de archivos sensibles como Kubernetes, npm, AWS, 1Password, claves privadas y GitHub. Esta campaña forma parte de una serie de ataques recientes a la cadena de suministro de software open source, incluyendo compromisos en npm y otras herramientas populares, lo que representa un riesgo creciente para empresas y usuarios que dependen de estas plataformas para el desarrollo y la seguridad de sus infraestructuras.