Un grupo de hackers conocido como TeamPCP está llevando a cabo una campaña de envenenamiento de código abierto en la plataforma GitHub a una escala sin precedentes, según ha denunciado la plataforma de desarrollo este viernes. Los atacantes están inyectando código malicioso en proyectos ampliamente utilizados, comprometiendo la cadena de suministro de software a nivel global.
La compañía propiedad de Microsoft ha confirmado que TeamPCP, un grupo ya conocido por anteriores ataques a la cadena de suministro, ha logrado comprometer múltiples repositorios.
GitHub es solo la última víctima de TeamPCP, un grupo que ha llevado a cabo una serie de ataques a la cadena de suministro de software.
Fuentes de la plataforma, que han activado protocolos de emergencia para identificar y neutralizar el código malicioso, han señalado que el ataque es «sin precedentes».
Una amenaza para la seguridad global
El ataque afecta tanto a desarrolladores individuales como a grandes empresas que dependen de bibliotecas de código abierto alojadas en GitHub. Los investigadores de seguridad advierten de que el alcance «no tiene precedentes» y que el código envenenado podría haber sido descargado e integrado en miles de aplicaciones antes de ser detectado.
TeamPCP ha utilizado técnicas de suplantación de identidad y compromiso de cuentas de mantenedores legítimos para insertar cambios maliciosos. Una vez ejecutado, el código puede robar credenciales, instalar puertas traseras o desplegar ransomware en los sistemas de los usuarios finales.
GitHub ha recomendado a todos los desarrolladores que verifiquen la integridad de sus dependencias y que actualicen inmediatamente cualquier paquete que haya sido modificado recientemente. El FBI y otras agencias de ciberseguridad internacionales han sido informadas y están colaborando en la investigación.




