Github en crisis: ataque masivo expone datos de 180 millones de desarrolladores
Una vulnerabilidad crítica en GitHub ha sido explotada por ciberdelincuentes en una campaña de malware, ‘Megalodon’, que ha infiltrado la cadena de suministro de la plataforma en cuestión de horas. El impacto es inmenso: se estima que el 90% de las empresas Fortune 100 confían en GitHub para almacenar su código fuente.

Un asalto silencioso con consecuencias potenciales devastadoras
El ataque, sorprendentemente, no se centró en la pirataje directo de ordenadores. En cambio, los hackers inyectaron más de 5.700 modificaciones de código – commits – en 5.561 repositorios independientes, aprovechando sistemas automatizados de las empresas para la preparación, prueba y despliegue de aplicaciones. La estrategia, tan efectiva como despiadada, consistió en disimular las alteraciones como actualizaciones normales, un truco que pasó desapercibido para muchos revisores.
Pero la verdadera amenaza reside en dos variantes del ataque: ‘SysDiag’, que ejecutaba el código malicioso automáticamente tras cada cambio, y ‘Optimize-Build’, una variante más insidiosa que modificaba tareas para activar un hackeo a distancia con total discreción. La combinación de estas estrategias permitió a los atacantes controlar el proceso de desarrollo de forma remota.
El caso de Tiledesk, una plataforma de chat web, ejemplifica la gravedad del incidente. Los atacantes eligieron este proyecto como su objetivo principal, utilizando la variante ‘Optimize-Build’ para insertar el código infectado directamente en sus archivos, sin que el creador de la plataforma pudiera detectar la amenaza. Una vez activado, el virus robó información sensible: claves de acceso a servicios en la nube como AWS, Google Cloud y Azure, así como contraseñas de bases de datos.
SafeDep, una empresa de seguridad, fue la que alertó sobre el ataque, gracias a un sistema automático que identificó el código oculto dentro del programa de Tiledesk. La investigación reveló la dirección IP central de control: 216.126.225.129:8443. Aunque la compañía está cerrando el bocado, este incidente ha desatado un debate a nivel mundial sobre los riesgos cibernéticos y la necesidad de una revisión profunda de las prácticas de seguridad.
A esto se suma otro ataque reciente, perpetrado por el grupo TeamPCP, que robó 4.000 repositorios con código interno y los puso a la venta en el foro Breached por un precio de 50.000 dólares, amenazando con publicarlos gratuitamente si no se paga el rescate. A pesar de la separación temporal, ambos incidentes apuntan a una vulnerabilidad sistémica en la confianza que las empresas depositan en las plataformas de desarrollo.
Grafana, por su parte, ha rechazado pagar el rescate, reafirmando su compromiso con la integridad de su código. La respuesta de Microsoft, propietaria de GitHub, es cautelosa: investigan el “acceso no autorizado” pero no hay pruebas de que los datos de los clientes finales hayan sido comprometidos. En definitiva, el ataque ‘Megalodon’ no solo ha expuesto brechas de seguridad, sino que también ha revelado la fragilidad de la infraestructura que sustenta el desarrollo de software moderno. Un recordatorio brutal de que la ciberseguridad no es una mera preocupación técnica, sino una cuestión de supervivencia empresarial.
