{"id":132013,"date":"2026-05-20T13:41:51","date_gmt":"2026-05-20T13:41:51","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=132013"},"modified":"2026-05-20T13:41:51","modified_gmt":"2026-05-20T13:41:51","slug":"github-confirma-el-robo-de-miles-de-repositorios-tras-un-hackeo-que-paso-y-como-te-afecta","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=132013","title":{"rendered":"GitHub confirma el robo de miles de repositorios tras un hackeo: qu\u00e9 pas\u00f3 y c\u00f3mo te afecta"},"content":{"rendered":"<figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/GitHub-OctoCat.jpg?fit=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1\" class=\"attachment-rss-image-size size-rss-image-size wp-post-image\" alt=\"\" \/><\/figure>\n<p><strong>GitHub<\/strong> ha vuelto a ser noticia por los motivos menos deseados. La plataforma de Microsoft confirm\u00f3 en las \u00faltimas horas que <strong>fue v\u00edctima de un hackeo<\/strong> que permiti\u00f3 el robo de miles de repositorios internos. Desde la compa\u00f1\u00eda tambi\u00e9n brindaron detalles sobre c\u00f3mo se produjo el acceso sin autorizaci\u00f3n.<\/p>\n<p>Los primeros indicios de un hackeo a GitHub se conocieron en el transcurso de ayer, martes, cuando el grupo de piratas inform\u00e1ticos TeamPCP puso a la venta el supuesto c\u00f3digo fuente de la plataforma para desarrolladores. Los actores maliciosos aseguraban disponer de unos 4.000 repositorios de c\u00f3digo privado, por los que ped\u00edan no menos de 50.000 d\u00f3lares.<\/p>\n<p>Tras el anuncio de los hackers, GitHub <a href=\"https:\/\/x.com\/github\/status\/2056884788179726685\">anunci\u00f3 una investigaci\u00f3n<\/a> por un acceso no autorizado a sus repositorios. Desde la firma indicaron que no hab\u00eda indicios de impacto sobre los datos y repositorios de los usuarios, pero que seguir\u00edan monitoreando de cerca la situaci\u00f3n.<\/p>\n<p>Horas m\u00e1s tarde, desde GitHub no solo confirmaron la veracidad del hackeo, sino tambi\u00e9n <a href=\"https:\/\/x.com\/github\/status\/2056949168208552080\">el alcance del robo de informaci\u00f3n<\/a>. Seg\u00fan reportaron, son <strong>unos 3.800 repositorios internos<\/strong> los que se filtraron tras el ataque, pero todos corresponden a la propia plataforma y no a proyectos de clientes y terceros.<\/p>\n<p>\u00abNos hemos movido r\u00e1pido para reducir el riesgo. Los secretos cr\u00edticos fueron rotados ayer y durante la noche, priorizando primero las credenciales de mayor impacto. Continuamos analizando los registros, validando la rotaci\u00f3n de secretos y monitoreando cualquier actividad de seguimiento. Tomaremos acciones adicionales seg\u00fan lo que determine la investigaci\u00f3n\u00bb, explic\u00f3 GitHub.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=132013\/#Una_extension_de_VS_Code_la_raiz_del_hackeo_a_GitHub\" >Una extensi\u00f3n de VS Code, la ra\u00edz del hackeo a GitHub<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-una-extension-de-vs-code-la-raiz-del-hackeo-a-github\"><span class=\"ez-toc-section\" id=\"Una_extension_de_VS_Code_la_raiz_del_hackeo_a_GitHub\"><\/span>Una extensi\u00f3n de VS Code, la ra\u00edz del hackeo a GitHub<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-image alignwide size-large\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"510\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2021\/11\/roman-synkevych-wx2l8l-fgea-unsplash-1500x980.jpeg?resize=780%2C510&#038;quality=70&#038;strip=all&#038;ssl=1\" alt=\"black and white penguin toy | Una extensi\u00f3n de VS Code, la ra\u00edz del hackeo a GitHub\" class=\"wp-image-1350762\" \/><figcaption class=\"wp-element-caption\">Foto por <a href=\"https:\/\/unsplash.com\/@synkevych\" rel=\"nofollow noopener\" target=\"_blank\">Roman Synkevych<\/a> en <a href=\"https:\/\/unsplash.com\/?utm_source=hipertextual&#038;utm_medium=referral\" rel=\"nofollow noopener\" target=\"_blank\">Unsplash<\/a> <\/figcaption><\/figure>\n<p>GitHub revel\u00f3 que la ra\u00edz del hackeo fue <strong>el uso de una extensi\u00f3n maliciosa de VS Code en el ordenador de un empleado<\/strong>. El complemento en cuesti\u00f3n estaba infectado con malware, lo que allan\u00f3 el camino para el acceso sin autorizaci\u00f3n a los repositorios internos de la compa\u00f1\u00eda.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">2\/ Our current assessment is that the activity involved exfiltration of GitHub-internal repositories only. The attacker\u2019s current claims of ~3,800 repositories are directionally consistent with our investigation so far.<\/p>\n<p>&mdash; GitHub (@github) <a href=\"https:\/\/twitter.com\/github\/status\/2056949169701720157?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">May 20, 2026<\/a><\/p><\/blockquote>\n<\/div>\n<\/div>\n<\/figure>\n<p>Esto puso a Microsoft una vez m\u00e1s en el ojo de la tormenta. Tengamos en cuenta que VS Code y su tienda de extensiones pertenecen a la compa\u00f1\u00eda, que es la que tambi\u00e9n se encarga de moderar los complementos que se a\u00f1aden a su cat\u00e1logo. Si estos son maliciosos, es porque <strong>los controles no son lo suficientemente rigurosos<\/strong>, argumentan sus principales cr\u00edticos.<\/p>\n<p>Si los piratas inform\u00e1ticos que atacaron GitHub no lograron acceso a repositorios de empresas, desarrolladores y proyectos de terceros, puede que el mal trago se lo lleve solo Microsoft. No obstante, no inspira confianza que el punto de entrada haya sido la tienda de extensiones de VS Code. Sobre todo, porque es una herramienta que usan millones de programadores en todo el mundo.<\/p>\n<p>El hackeo se suma a <a href=\"https:\/\/hipertextual.com\/tecnologia\/github-claves-crisis-plataforma-desarrolladores\/\" target=\"_blank\" rel=\"noopener\">un creciente malestar de la comunidad de desarrolladores<\/a> contra Microsoft por el estado actual de GitHub. La plataforma lleva alg\u00fan tiempo gan\u00e1ndose el enfado de los usuarios por sus <strong>ca\u00eddas constantes<\/strong>, como tambi\u00e9n por el <strong>empuje desenfrenado por la IA<\/strong> que los de Redmond han implementado a trav\u00e9s de Copilot.<\/p>\n<p>Seguir leyendo: <a href=\"https:\/\/hipertextual.com\/seguridad\/github-hackeo-robo-miles-repositorios\/\" target=\"_blank\" rel=\"noopener\">GitHub confirma el robo de miles de repositorios tras un hackeo: qu\u00e9 pas\u00f3 y c\u00f3mo te afecta<\/a><\/p>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><a href=\"https:\/\/hipertextual.com\/seguridad\/github-hackeo-robo-miles-repositorios\/\" class=\" target=\" title=\"GitHub confirma el robo de miles de repositorios tras un hackeo: qu\u00e9 pas\u00f3 y c\u00f3mo te afecta\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>GitHub ha vuelto a ser noticia por los motivos menos deseados. La plataforma de Microsoft confirm\u00f3 en las \u00faltimas horas que fue v\u00edctima de un hackeo que permiti\u00f3 el robo de miles de repositorios internos. Desde la compa\u00f1\u00eda tambi\u00e9n brindaron detalles sobre c\u00f3mo se produjo el acceso sin autorizaci\u00f3n. Los primeros indicios de un hackeo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":132014,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-132013","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/132013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=132013"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/132013\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/132014"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=132013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=132013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=132013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}