{"id":8075,"date":"2026-06-02T07:53:14","date_gmt":"2026-06-02T10:53:14","guid":{"rendered":"http:\/\/laf5.publisher.highstack.com.ar\/?p=8075"},"modified":"2026-06-02T07:53:14","modified_gmt":"2026-06-02T10:53:14","slug":"teampcp-el-grupo-que-esta-envenenando-el-codigo-abierto-a-escala-industrial-github-openai-y-mistral-ai-entre-sus-victimas-y-el-ataque-se-autopropaga-solo","status":"publish","type":"post","link":"https:\/\/laf5.publisher.highstack.com.ar\/?p=8075","title":{"rendered":"TeamPCP, el grupo que est\u00e1 envenenando el c\u00f3digo abierto a escala industrial: GitHub, OpenAI y Mistral AI entre sus v\u00edctimas \u2014 y el ataque se autopropaga solo"},"content":{"rendered":"<div>\n<p><span style=\"font-weight: 400;\">Los ataques a la cadena de suministro de software son la pesadilla de la ciberseguridad moderna: en lugar de atacar a una empresa directamente, los hackers corrompen una herramienta leg\u00edtima que esa empresa usa, convirtiendo cada actualizaci\u00f3n de software en un vector de infecci\u00f3n potencial. Hasta hace poco, esos ataques eran raros y muy sofisticados. TeamPCP los convirti\u00f3 en episodios casi semanales, y su \u00faltima v\u00edctima es GitHub \u2014 la plataforma donde se aloja la mayor parte del c\u00f3digo del mundo.<\/span><\/p>\n<h2><b>La brecha de GitHub: 3.800 repositorios comprometidos<\/b><\/h2>\n<figure id=\"attachment_2000238887\" aria-describedby=\"caption-attachment-2000238887\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000238887\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software.jpg\" alt=\"Cadena De Suministro De Software\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/06\/cadena-de-suministro-de-software-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000238887\" class=\"wp-caption-text\">\u00a9 James Harrison \u2013 Unsplash<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">GitHub anunci\u00f3 que hab\u00eda sufrido un ataque en su cadena de suministro de software. Un desarrollador interno hab\u00eda instalado una extensi\u00f3n maliciosa para VS Code \u2014 el editor de c\u00f3digo de Microsoft m\u00e1s usado en el mundo \u2014 que permiti\u00f3 a TeamPCP acceder a la infraestructura interna. El grupo afirm\u00f3 haber comprometido unos 4.000 repositorios de c\u00f3digo. GitHub confirm\u00f3 al menos 3.800 repositorios comprometidos, aunque se\u00f1al\u00f3 que todos conten\u00edan c\u00f3digo propio de la plataforma, no de sus usuarios.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En BreachForums \u2014el principal mercado clandestino para ciberdelincuentes\u2014 TeamPCP anunci\u00f3: \u00abHoy estamos aqu\u00ed para anunciar la venta del c\u00f3digo fuente y las organizaciones internas de GitHub. Todo lo necesario para la plataforma principal est\u00e1 disponible y con mucho gusto enviaremos muestras a los compradores interesados para que verifiquen su absoluta autenticidad\u00bb. El grupo a\u00f1adi\u00f3 una amenaza impl\u00edcita: \u00abNuestra jubilaci\u00f3n se acerca, as\u00ed que si no encontramos un comprador, lo dejaremos pasar gratis\u00bb.<\/span><\/p>\n<h2><b>El mecanismo: una rueda que se autoperpet\u00faa<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La t\u00e1ctica central de TeamPCP es elegante en su brutalidad. Los hackers acceden a la red donde se desarrolla una herramienta de c\u00f3digo abierto ampliamente usada por programadores. Instalan malware en ella, que termina en las m\u00e1quinas de otros desarrolladores cuando actualizan. Esos desarrolladores infectados est\u00e1n, a su vez, construyendo otras herramientas para programadores. El malware tambi\u00e9n roba credenciales para publicar versiones maliciosas de esas nuevas herramientas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tal como reporta WIRED en su cobertura del grupo, Ben Read, responsable de inteligencia estrat\u00e9gica en la empresa de seguridad Wiz, lo describi\u00f3 con precisi\u00f3n: \u00abEs una rueda volante de compromisos de la cadena de suministro. Se autoperpet\u00faa y ha sido una forma muy exitosa de acceder a las redes y robar cosas\u00bb. Desde marzo, la magnitud de los ataques se expandi\u00f3 dr\u00e1sticamente: TeamPCP infect\u00f3 el esc\u00e1ner de seguridad Trivy, la herramienta de IA LiteLLM en PyPI, la biblioteca web TanStack, la plataforma de IA Mistral AI y muchas otras.<\/span><\/p>\n<h2><b>El gusano autom\u00e1tico: Mini Shai-Hulud, con referencias a Dune<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">El grupo parece haber automatizado gran parte de sus ataques con un gusano autopropagante llamado Mini Shai-Hulud \u2014 una referencia a los gusanos de arena de la novela de ciencia ficci\u00f3n Dune. El malware crea repositorios en GitHub que contienen credenciales robadas cifradas. Cada repositorio incluye la frase \u00abHa aparecido un Mini Shai-Hulud\u00bb junto con otras referencias a la novela. El gusano se propaga de red en red usando las credenciales que roba, sin necesitar intervenci\u00f3n manual de los operadores.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Philipp Burckhardt, investigador principal de Socket, empresa especializada en seguridad de cadenas de suministro que lleva meses rastreando al grupo, se\u00f1al\u00f3 que TeamPCP parece disfrutar de la exposici\u00f3n: \u00abSin duda buscan una gran exposici\u00f3n. Les gusta llamar la atenci\u00f3n y presumir\u00bb. El sitio web del grupo en la dark web muestra una cascada de unos y ceros al estilo Matrix, m\u00fasica de reggae fusi\u00f3n y el lema: \u00abTEAMPCP: Los gatos secuestrando tus cadenas de suministro\u00bb.<\/span><\/p>\n<h2><b>Las v\u00edctimas conocidas: GitHub, OpenAI, Mistral AI, Comisi\u00f3n Europea<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La lista de organizaciones afectadas por TeamPCP incluye GitHub, OpenAI (acceso no autorizado a los dispositivos de dos empleados), la plataforma de gesti\u00f3n de datos Mercor, el sitio web p\u00fablico de la Comisi\u00f3n Europea, la empresa de seguridad de aplicaciones web Checkmarx, el servidor de desarrollo pgserve y Mistral AI. Nathaniel Quist, de Palo Alto Networks, destac\u00f3 que el vector que hace posible el \u00e9xito de la operaci\u00f3n son las credenciales de larga duraci\u00f3n: \u00abSi se tienen tokens de acceso personal de GitLab y GitHub, es importante cambiarlos. Adem\u00e1s, las credenciales de AWS, Azure, GCP, Alibaba y Oracle est\u00e1n siendo robadas\u00bb.<\/span><\/p>\n<h2><b>C\u00f3mo protegerse: no siempre instalar la versi\u00f3n m\u00e1s nueva<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Las recomendaciones de los expertos citados por WIRED son concretas. Read sugiere restringir por antig\u00fcedad las actualizaciones: instalar actualizaciones de seguridad, pero posponer la adopci\u00f3n inmediata de c\u00f3digo reci\u00e9n publicado. En el caso de una actualizaci\u00f3n maliciosa reciente de TeamPCP, Wiz detect\u00f3 la vulnerabilidad y alert\u00f3 a sus clientes en minutos, pero muchos usuarios ten\u00edan las actualizaciones autom\u00e1ticas activadas y ya la hab\u00edan descargado. \u00abNo conviene instalar siempre la versi\u00f3n m\u00e1s reciente\u00bb, advierte Read. Burckhardt a\u00f1ade la necesidad de analizar las actualizaciones en busca de malware antes de implementarlas: \u00abCuando llega a tu computadora, ya es demasiado tarde\u00bb.<\/span><\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques a la cadena de suministro de software son la pesadilla de la ciberseguridad moderna: en lugar de atacar a una empresa directamente, los hackers corrompen una herramienta leg\u00edtima que esa empresa usa, convirtiendo cada actualizaci\u00f3n de software en un vector de infecci\u00f3n potencial. Hasta hace poco, esos ataques eran raros y muy sofisticados. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":8076,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-8075","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/8075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8075"}],"version-history":[{"count":0,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/8075\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/media\/8076"}],"wp:attachment":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}