Brecha en GitHub alerta sobre claves API en cripto
Brecha en GitHub expuso 3,800 repositorios internos. Changpeng Zhao urge a rotar claves API cripto. GitHub afirma que datos de clientes están seguros y sigue investigando.
Una grave brecha de seguridad en GitHub permitió el acceso no autorizado a unos 3,800 repositorios internos, tras la infección del dispositivo de un empleado por una extensión maliciosa de VS Code. El grupo de hackers TeamPCP se atribuyó el ataque y, según reportes, intenta vender los datos robados por al menos $50,000. GitHub aseguró que los repositorios de clientes, cuentas empresariales y datos organizacionales no se vieron afectados. Como respuesta, eliminaron la extensión maliciosa, aislaron el endpoint comprometido y rotaron credenciales críticas. El incidente ha generado gran preocupación en la industria cripto, ya que claves API almacenadas en el código, incluso en repositorios privados, podrían estar en riesgo. Changpeng Zhao recomendó a los desarrolladores cripto revisar y rotar inmediatamente cualquier clave API en sus bases de código. GitHub continúa investigando y monitoreando la situación.