Actualidad ISAC

 
Alerta

Repositorios internos de GitHub comprometidos mediante una extensión maliciosa de VS Code

Resumen Informativo

GitHub confirmó un importante compromiso de seguridad el 18 de mayo de 2026, después de que atacantes aprovecharan una extensión maliciosa de Visual Studio Code para comprometer el equipo de un empleado y exfiltrar datos de los repositorios de código fuente internos de la empresa. El ataque fue detectado y contenido el lunes 18 de mayo, cuando el equipo de seguridad de GitHub identificó actividad sospechosa en el terminal de un empleado.

GitHub confirmó que esta cifra es “consistente de forma general” con su investigación en curso, lo que lo convierte en uno de los ataques tipo supply chain más importantes dirigidos a una gran plataforma DevOps en los últimos tiempos.

2/ Nuestra evaluación actual es que la actividad implicó la exfiltración de repositorios internos de GitHub únicamente. – GitHub (@github) 20 de mayo de 2026

La evaluación actual de GitHub indica que el compromiso se limitó únicamente a los repositorios internos de GitHub. Sin embargo, GitHub reconoció que algunos repositorios internos contienen información derivada de clientes, como extractos de interacciones de tickets de soporte, lo que plantea la posibilidad de una exposición secundaria limitada.

En un rápido esfuerzo de contención, el equipo de seguridad de GitHub comenzó a rotar secretos críticos el lunes y continuó hasta el martes, priorizando las credenciales con el mayor radio de impacto potencial. La publicación Repositorios internos de GitHub comprometidos mediante una extensión maliciosa de VS Code apareció por primera vez en Cyber Security News.

🏷 Tags:CREDENCIALESRCE

Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada Repositorios internos de GitHub violados mediante la extensión de código VS armado, difundida en fecha 21/05/2026 10:27, por el medio Cybersecuritynews (Autor: Guru Baran):


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Repositorios internos de GitHub violados mediante la extensión de código VS armado
Publicado: 21/05/2026 10:27
Enlace: https://cybersecuritynews.com/github-internal-repositories-breached
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente