El fundador Binance advierte a los desarrolladores que roten las claves API tras la exposición del repositorio interno de GitHub

Fuente Cryptopolitan

Changpeng Zhao ha pedido a los desarrolladores que revisen y roten inmediatamente las claves API en el código después de que GitHub revelara el 20 de mayo que unos hackers habían obtenido acceso no autorizado a sus repositorios internos. Eldent se produjo a raíz de una extensión maliciosa de Visual Studio Code instalada en el dispositivo de un empleado comprometido.

El 19 de mayo, GitHub detectó un acceso no autorizado a sus repositorios internos. En respuesta, la plataforma eliminó de inmediato la versión maliciosa de la extensión y aisló el punto final.

La plataforma propiedad de Microsoft declaró que está investigando el acceso no autorizado a repositorios internos y que aún no ha encontrado ninguna evidencia de que los repositorios de usuarios, las cuentas empresariales u otros datos de clientes almacenados fuera de esos sistemas internos se hayan visto afectados.

La plataforma de alojamiento de código también declaró que, si bien la investigación aún está en curso, está siguiendo de cerca la situación. 

GitHub anunció en X que, tras la evaluación, la actividad solo consistió en la extracción de repositorios internos de GitHub. Añadió que sus hallazgos coincidían con las afirmaciones del atacante sobre el acceso a aproximadamente 3800 repositorios.

La plataforma de alojamiento de código afirmó que redujo el riesgo rotando los secretos importantes durante la noche y en el mismo día, priorizando lasdentmás sensibles.

Añadió que se tomarán más medidas a medida que avance la investigación y que continúa analizando los registros, confirmando la eficacia del procedimiento de rotación secreta y monitoreando cualquier posible actividad posterior. La plataforma también indicó que, una vez finalizada la investigación, se publicará un informe más completo.

La filtración de datos de GitHub se atribuye a un ataque a la cadena de suministro de UNC6780

La brecha de seguridad en los sistemas internos de GitHub se atribuye a un ciberdelincuente que utiliza el seudónimo TeamPCP. El grupo afirma haber robado código fuente y datos confidenciales de la organización, y ahora está vendiendo el conjunto de datos en foros de ciberdelincuencia de la dark web. Los precios que se piden superan los 50.000 dólares.
Según los atacantes, entre el contenido robado se encuentran casi 4000 repositorios privados conectados a la infraestructura principal de GitHub. Supuestamente, han distribuido un índice de archivos y capturas de pantalla que muestran los nombres de muchos repositorios para respaldar su afirmación. También aseguran que pueden proporcionar muestras a compradores interesados como prueba de autenticidad.
El Grupo de Inteligencia de Amenazas de Google hadenta TeamPCP como UNC6780, un actor con motivaciones financieras y un tracde intrusiones en la cadena de suministro. El Grupo de Inteligencia señaló que el enfoque de TeamPCP se ha centrado consistentemente en configuraciones de CI/CD y herramientas para desarrolladores, donde se puede obtener un acceso más profundo al sistema mediante tokens privilegiados ydentde automatización. 

El grupo fue vinculado a la explotación de Trivy Vulnerability Scanner a través de la vulnerabilidad CVE-2026-33634 a principios de 2026. Esta explotación afectó a más de 1000 empresas, entre ellas Cisco. También se les relacionó con campañas dirigidas a LiteLLM y Checkmarx, centradas en la obtención dedenten los procesos de entrega de software. 

Las API de criptomonedas se enfrentan a una creciente exposición de la cadena de suministro

Tras el hackeo de GitHub y la advertencia de Changpeng Zhao, el ecosistema de API de criptomonedas, que depende en gran medida de herramientas para desarrolladores e integraciones de terceros, ha sido objeto de un escrutinio más riguroso. 

El ataque a GitHub pone de manifiesto la vulnerabilidad de la infraestructura criptográfica actual cuando se ven comprometidos los entornos de desarrollo principales, especialmente cuando los repositorios de código contienen o procesan claves API, tokens de automatización ydentde CI/CD. Múltiples servicios de negociación, custodia y datos que dependen de estas conexiones pueden verse afectados por una única intrusión en la cadena de suministro en dichas configuraciones.

Cryptopolitan informó el 26 de marzo de 2026 que una API correcta es crucial para cualquier proyecto de criptomonedas, ya sea que se esté desarrollando un bot de trading, un DeFi o un gestor de cartera tracEl informe también señaló que brindar información completa, precisa y de baja latencia promueve, en lugar de obstaculizar, el desarrollo. 

Los proveedores de infraestructura API que facilitan el comercio, el análisis y la conectividad blockchain estántraccada vez más la atención de la industria. Cryptopolitan informó que plataformas como CoinStats API, CoinGecko API, CoinMarketCap API, CCData (CryptoCompare), CoinAPI, Kaiko, Glassnode, Covalent, Alchemy, Infura, QuickNode y Bitquery demuestran cómo los exchanges, las aplicaciones fintech y los servicios blockchain dependen de API estandarizadas para respaldar el crecimiento y habilitar flujos de datos en tiempo real. 

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Tesla se enfrenta a "Code Red" como el rol de dugo de Musk Sparks Brand CrisisEl analista de Tesla, Dan Ives, advirtió el domingo el domingo que la compañía enfrenta un momento "Código Rojo" a menos que el presidente ejecutivo Elon Musk se aleje de sus controvertidas actividades gubernamentales y vuelva a la compañía.
Autor  Cryptopolitan
21 de abr de 2025
El analista de Tesla, Dan Ives, advirtió el domingo el domingo que la compañía enfrenta un momento "Código Rojo" a menos que el presidente ejecutivo Elon Musk se aleje de sus controvertidas actividades gubernamentales y vuelva a la compañía.
placeholder
EUR/USD retrocede desde los máximos con la inflación de la Eurozona en el focoEl EUR/USD cotiza con pérdidas moderadas, tras un fuerte rendimiento el día anterior.
Autor  FXStreet
03 de jun de 2025
El EUR/USD cotiza con pérdidas moderadas, tras un fuerte rendimiento el día anterior.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
WTI cae por debajo de los 102.00$ después de que Trump dice que canceló ataques a IránWest Texas Intermediate (WTI), el referente del crudo estadounidense, cotiza alrededor de 101.85$ durante las primeras horas de negociación asiáticas del martes. El precio del WTI cae después de que el presidente de EE.UU., Donald Trump, dijera que estaba posponiendo un ataque militar a Irán planeado para el martes a petición de los estados del Golfo.
Autor  FXStreet
El dia de ayer 01: 43
West Texas Intermediate (WTI), el referente del crudo estadounidense, cotiza alrededor de 101.85$ durante las primeras horas de negociación asiáticas del martes. El precio del WTI cae después de que el presidente de EE.UU., Donald Trump, dijera que estaba posponiendo un ataque militar a Irán planeado para el martes a petición de los estados del Golfo.
placeholder
El petróleo crudo WTI recupera la prima de Ormuz que Trump intentó cancelarEl mercado del petróleo crudo pasó el martes dando una lección a los redactores de titulares
Autor  FXStreet
11 hace una horas
El mercado del petróleo crudo pasó el martes dando una lección a los redactores de titulares
goTop
quote