Apps y consumo
Microsoft retira más de 70 proyectos de GitHub tras una brecha de malware
Microsoft aparentemente ha desactivado al menos 70 proyectos de código abierto en GitHub tras una supuesta brecha que involucra malware diseñado para robar contraseñas y dirigido a herramientas de desarrollo de IA.
Microsoft ha cortado el acceso a al menos 70 de sus proyectos de código abierto alojados en GitHub. La empresa desactivó los repositorios debido a una supuesta brecha que involucra malware para robar contraseñas, en la que los hackers aparentemente vulneraron los proyectos. Los visitantes que intentaron acceder a las páginas de los proyectos afectados en GitHub, la plataforma de alojamiento de código propiedad de Microsoft, se encontraron con un mensaje que indicaba que el acceso había sido desactivado por el personal de GitHub debido a una violación de los términos de servicio. Muchos de estos proyectos están relacionados con Azure, el servicio en la nube de Microsoft, y otras herramientas que los desarrolladores utilizan para programar con aplicaciones de desarrollo de IA, incluyendo Claude Code, Gemini y VS Code.
Según la firma de seguridad Cloudsmith y el sitio de análisis de malware impulsado por la comunidad OpenSourceMalware, que estuvieron entre los primeros en alertar sobre el hackeo, el malware permitió a los hackers robar las contraseñas y otras credenciales confidenciales de los usuarios. Esto ocurrió cuando los desarrolladores abrieron las herramientas comprometidas en sus aplicaciones de programación con IA. No se sabe de inmediato cuántos usuarios descargaron las herramientas afectadas antes de que fueran retiradas.
Microsoft confirmó que retiró los repositorios tras un informe inicial del medio de comunicación 404 Media. El portavoz de Microsoft, Ben Hope, confirmó la acción, declarando que la empresa “eliminó temporalmente algunos repositorios mientras investigábamos posible contenido malicioso”. Hope añadió que algunos de estos repositorios han sido restaurados tras una revisión, mientras que otros podrían permanecer fuera de línea mientras continúa el trabajo. Como parte de la investigación, Microsoft ha notificado a un pequeño número de clientes que podrían haber descargado contenido de los repositorios afectados. La empresa no proporcionó de inmediato el número específico de clientes afectados.
Este incidente sirve como ejemplo de un ataque a la cadena de suministro, que es un ciberataque que tiene como objetivo el código utilizado en muchos productos de software para comprometer a los usuarios finales. Esto marca una continuación de una brecha anterior. A mediados de mayo, el proyecto de código abierto de Microsoft, Durable Task, fue hackeado. Según OpenSourceMalware, el incidente más reciente es una “recompromisión” del proyecto Durable Task, lo que sugiere que Microsoft podría no haber erradicado a los hackers en su primer intento o que ha ocurrido una nueva brecha.
Por qué importa
Este incidente representa un ataque significativo a la cadena de suministro contra el ecosistema de código abierto de Microsoft, subrayando los riesgos de seguridad persistentes para los desarrolladores que integran herramientas de programación con IA en sus flujos de trabajo.