Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

Un nuevo manual para la era de la ventana cero

Un nuevo material de escudo más delgado que un cabello y bloquea las ondas electromagnéticas y la radiación del espacio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Checkmarx confirma que los datos del repositorio de GitHub se publicaron en la web oscura después del ataque del 23 de marzo
Identidad

Checkmarx confirma que los datos del repositorio de GitHub se publicaron en la web oscura después del ataque del 23 de marzo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 27, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan27 de abril de 2026

Checkmarx ha revelado que una investigación en curso relacionada con un incidente de seguridad en la cadena de suministro ha revelado que un grupo cibercriminal había publicado datos relacionados con la empresa en la web oscura.

«Basándonos en la evidencia actual, creemos que estos datos provienen del repositorio GitHub de Checkmarx y que el acceso a ese repositorio fue facilitado por el ataque inicial a la cadena de suministro el 23 de marzo de 2026», dijo la firma de seguridad israelí.

También enfatizó que los repositorios de GitHub se mantienen separados de los entornos de producción de los clientes, y agregó que no se almacenan datos de los clientes en los repositorios. Checkmarks dijo que se está llevando a cabo una investigación forense sobre este incidente y que está trabajando activamente para verificar la naturaleza y el alcance de los datos publicados.

Además, la compañía dijo que bloqueó el acceso a los repositorios de GitHub afectados como parte de su respuesta al incidente.

«Si determinamos que la información del cliente está involucrada en este incidente, notificaremos inmediatamente a los clientes y a todas las partes involucradas».

Este desarrollo se produjo después de que un informante de la web oscura compartiera en una publicación X que el grupo de cibercrimen LAPSUS$ reclamó tres víctimas en el sitio de violación de datos, una de las cuales incluía a Checkmarx. Según el listado, los datos incluyen código fuente, base de datos de empleados, claves API y credenciales MongoDB/MySQL.

Checkmarx se vio comprometido a fines del mes pasado luego del ataque a la cadena de suministro de Trivy. Como resultado, se modificaron dos flujos de trabajo de GitHub Actions y dos complementos distribuidos a través del mercado Open VSX para impulsar un ladrón de credenciales que podría recopilar una amplia gama de secretos de desarrolladores. Un atacante conocido como TeamPCP se atribuyó la responsabilidad del ataque.

La semana pasada, el grupo con motivación financiera supuestamente utilizó malware de robo de credenciales similar para comprometer la imagen KICS Docker de Checkmarx, dos extensiones de VS Code y los flujos de trabajo de GitHub Actions. Esto tuvo un efecto dominó, lo que llevó a un breve compromiso del paquete npm de la CLI de Bitwarden.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleFast16 Malware, XChat Launch, Federal Backdoor, AI Employee Tracking & More
Next Article David Silver, de DeepMind, recaudó 1.100 millones de dólares para crear una IA que aprenda sin datos humanos.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

abril 28, 2026

Un nuevo manual para la era de la ventana cero

abril 28, 2026

El pirata informático chino Silk Typhoon es extraditado a EE. UU. por un ciberataque de investigación sobre el coronavirus

abril 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

Un nuevo manual para la era de la ventana cero

Un nuevo material de escudo más delgado que un cabello y bloquea las ondas electromagnéticas y la radiación del espacio

El pirata informático chino Silk Typhoon es extraditado a EE. UU. por un ciberataque de investigación sobre el coronavirus

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.