GitHub está investigando una brecha de seguridad en sus repositorios internos después de que el grupo de hackers TeamPCP afirmara haber accedido a aproximadamente 4000 repositorios que contienen código privado. La plataforma de desarrollo en la nube, utilizada por más de 4 millones de organizaciones y 180 millones de desarrolladores, confirmó el incidente luego de que un empleado instalara una extensión maliciosa de VS Code.
Declaraciones de GitHub
GitHub declaró a BleepingComputer que está investigando el acceso no autorizado a sus repositorios internos, pero que hasta el momento no hay evidencia de que los datos de los clientes almacenados fuera de estos repositorios se hayan visto comprometidos. La compañía afirmó que notificará a los clientes afectados si se descubre algún impacto.
Estamos investigando el acceso no autorizado a los repositorios internos de GitHub. Si bien actualmente no tenemos evidencia de un impacto en la información de los clientes almacenada fuera de los repositorios internos de GitHub (como las empresas, organizaciones y repositorios de nuestros clientes), estamos monitoreando de cerca nuestra infraestructura para detectar actividad adicional.
Reivindicación de TeamPCP
TeamPCP reivindicó el acceso en el foro de hackers Breached, solicitando al menos 50 000 dólares por los datos. Afirmaron tener alrededor de 4000 repositorios de código privado y que no están interesados en extorsionar a GitHub, sino que buscan un comprador único. Si no encuentran comprador, amenazan con filtrar los datos gratuitamente.
Antecedentes de TeamPCP
TeamPCP ha estado vinculado anteriormente a ataques a la cadena de suministro que afectaron a múltiples plataformas de desarrollo, incluyendo GitHub, PyPI, NPM y Docker. En marzo, el grupo también comprometió el escáner de vulnerabilidades Trivy de Aqua Security, lo que provocó compromisos en cascada en imágenes Docker de Aqua Security y el proyecto KICS de Checkmarx. Además, se les relaciona con la campaña de suministro 'Mini Shai-Hulud' y con la amenaza de filtrar el código fuente de Mistral AI robado mediante credenciales CI/CD comprometidas.



















Deja una respuesta