Detalle de la noticia

Ciberseguridad

El ataque de Shai-Hulud afecta a los datos de GitHub de la empresa de ciberseguridad CrowdSec

Fuente: Dark Reading Publicado: 22/09/2026 · 17:32 UTC
Compartir:
Ciberseguridad El ataque de Shai-Hulud afecta a los datos de GitHub de la empresa de ciberseguridad CrowdSec
Imagen: Dark Reading

La em­pre­sa de se­gu­ri­dad Crowd­Sec su­frió un ci­ber­ata­que en el que ac­to­res ma­li­cio­sos ro­ba­ron apro­xi­ma­da­men­te 170 re­po­si­to­rios pri­va­dos de GitHub. El in­ci­den­te ocu­rrió me­dian­te el uso de un token de ac­ce­so ro­ba­do del equi­po de un exem­plea­do, el cual aún con­ser­va­ba per­mi­sos para leer los re­po­si­to­rios pri­va­dos de la com­pa­ñía fran­ce­sa.

Los ata­can­tes eje­cu­ta­ron la ex­trac­ción de los datos en cues­tión de mi­nu­tos. La fil­tra­ción salió a la luz cuan­do se pu­bli­có un ar­chi­vo con có­di­go fuen­te de Crowd­Sec en un foro clan­des­tino, lo que llevó a que un equi­po ex­terno aler­ta­ra a la firma de se­gu­ri­dad para que ini­cia­ra sus in­ves­ti­ga­cio­nes.

La in­ves­ti­ga­ción de­ter­mi­nó que el ex­de­sa­rro­lla­dor fue com­pro­me­ti­do a tra­vés de un ata­que a la ca­de­na de su­mi­nis­tro, y que su cuen­ta con­ti­nua­ba ac­ti­va en la or­ga­ni­za­ción por mo­ti­vos le­gí­ti­mos tras su sa­li­da. Crowd­Sec acla­ró que nin­gún sis­te­ma de in­fra­es­truc­tu­ra o base de datos fue com­pro­me­ti­do y que el có­di­go fuen­te no fue mo­di­fi­ca­do.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre el in­ci­den­te.