La plataforma de alojamiento de código GitHub, propiedad de Microsoft y utilizada por más de 100 millones de desarrolladores en todo el mundo, ha confirmado haber sido hackeada por el grupo de amenazas TeamPCP. La compañía aseguró, sin embargo, que los datos de los clientes no se han visto comprometidos.
GitHub reconoció la brecha en sus redes sociales el 20 de mayo de 2026, después de que TeamPCP anunciara el robo de código fuente en un foro de ciberdelincuencia y comenzara a publicar repositorios sustraídos. La empresa no ha detallado el alcance total del incidente ni el número concreto de repositorios afectados, pero fuentes de la compañía citadas por medios especializados indican que los equipos de seguridad trabajan para contener el impacto.
El código fuente robado podría incluir fragmentos de proyectos privados alojados en la plataforma, lo que supone un riesgo para la cadena de suministro de software a nivel global. GitHub es una infraestructura crítica para el desarrollo de aplicaciones y sistemas en empresas, gobiernos y organizaciones de todo el mundo.
Presión política sobre CISA
La senadora estadounidense Maggie Hassan (demócrata por Nuevo Hampshire) ha enviado una carta el mismo 20 de mayo al director en funciones de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) exigiendo respuestas sobre la seguridad de los repositorios gubernamentales. En la misiva, la senadora pregunta si existen repositorios de dependencias federales o contratistas de defensa afectados y qué medidas está tomando CISA para proteger la cadena de suministro de software.
La brecha en GitHub, que aloja código de más de 100 millones de desarrolladores, pone de manifiesto los riesgos para la seguridad nacional si actores hostiles acceden a código sensible utilizado por el Gobierno federal,
La senadora también ha solicitado información sobre si el grupo TeamPCP tiene vínculos con gobiernos extranjeros y si CISA ha coordinado con el FBI y otras agencias. La presión política sobre CISA se produce en un contexto de creciente preocupación por los ataques a la cadena de suministro de software, que han aumentado en los últimos años.
TeamPCP, un grupo de amenazas conocido por ataques anteriores contra empresas tecnológicas, no ha reivindicado oficialmente ningún objetivo gubernamental hasta el momento, pero la filtración de código fuente de GitHub podría tener implicaciones geopolíticas si se demuestra que afecta a proyectos de defensa o infraestructuras críticas.




