Detalle de la noticia

Ciberseguridad

CrowdSec afirma que el ataque a TanStack a través de npm provocó la copia de 170 repositorios privados de GitHub

Fuente: The Hacker News Publicado: 19/09/2026 · 07:14 UTC
Compartir:
Ciberseguridad CrowdSec afirma que el ataque a TanStack a través de npm provocó la copia de 170 repositorios privados de GitHub
Imagen: The Hacker News

Una em­pre­sa de se­gu­ri­dad fran­ce­sa in­for­mó que un ata­can­te em­pleó las cre­den­cia­les de un exem­plea­do para sus­traer cerca de cien­to se­ten­ta de sus re­po­si­to­rios pri­va­dos de GitHub. El ex­tra­ba­ja­dor aún con­ser­va­ba per­mi­sos ac­ti­vos en dicha pla­ta­for­ma, y su or­de­na­dor per­so­nal re­sul­tó afec­ta­do en un in­ci­den­te de ca­de­na de su­mi­nis­tro que com­pro­me­tió a unos pa­que­tes de de­sa­rro­llo es­pe­cí­fi­cos. El ma­te­rial ex­traí­do com­pren­día có­di­go fuen­te de la com­pa­ñía junto con di­rec­cio­nes de co­rreo elec­tró­ni­co de usua­rios y datos co­rres­pon­dien­tes a in­ver­so­res.

La firma acla­ró que el per­fil del ex­tra­ba­ja­dor úni­ca­men­te se uti­li­zó para du­pli­car los ar­chi­vos, sin re­gis­trar­se al­te­ra­cio­nes en el có­di­go ni in­gre­sos a las bases de datos o sis­te­mas prin­ci­pa­les de la or­ga­ni­za­ción. El ac­ce­so ilí­ci­to se llevó a cabo me­dian­te un token de au­ten­ti­ca­ción que pos­te­rior­men­te dejó de exis­tir y no dejó re­gis­tros vi­si­bles en las re­vi­sio­nes ini­cia­les. Otras en­ti­da­des cor­po­ra­ti­vas tam­bién re­sul­ta­ron im­pac­ta­das por este mismo pro­ble­ma de su­mi­nis­tro, re­gis­tran­do in­ci­den­tes en dis­po­si­ti­vos de su per­so­nal.

El ar­chi­vo sus­traí­do con­te­nía ele­men­tos como la con­so­la web, mo­de­los de cien­cia de datos, scripts y los pa­rá­me­tros nu­mé­ri­cos de un al­go­rit­mo de con­sen­so, los cua­les no eran pú­bli­cos pre­via­men­te. Asi­mis­mo, el ar­chi­vo in­cluía datos de in­ver­so­res re­co­pi­la­dos en un sis­te­ma an­ti­guo y co­rreos elec­tró­ni­cos de usua­rios que la com­pa­ñía pla­nea con­tac­tar. La or­ga­ni­za­ción afec­ta­da pro­ce­dió a rotar las cre­den­cia­les ex­pues­tas e im­ple­men­tó la eje­cu­ción obli­ga­to­ria de soft­wa­re de pro­tec­ción en los equi­pos de los em­plea­dos.