Skip to main content
  1. Casa
  2. Computación

Hackers exigen pagos en bitcoin por código que robaron a GitHub, GitLab y BitBucket

Los servicios que te permiten istrar tus proyectos usando el popular sistema de control de versiones Git, tendrán que pagar un rescate en bitcoin si quieren que hackers devuelvan código robado. Hackers lograron extraer todo el código fuente de ciertos repositorios de GitLab, GitHub,y Bitbucket, dejando atrás notas de rescate exigiendo pagos en bitcoin.

En efecto, los piratas informáticos que eliminaron códigos fuente, dejaron a cambio una nota que exige 0.1 bitcoin para restitución, lo que equivale a alrededor de $570 dólares. Los hackers afirman estar dispuestos a enviar pruebas de que, efectivamente, están reteniendo el código como rehén, el que estaría respaldado en sus propios servidores.

Recommended Videos

«Si no recibimos el pago en los próximos diez días, haremos público su código o lo utilizaremos de otra manera», escribieron los hackers al concluir la nota de rescate.

Sigue sin estar claro cómo los piratas cibernéticos están accediendo a los repositorios para poder borrar los códigos almacenados y dejar atrás las notas de rescate. Una posibilidad es que lo estén haciendo a través de cuentas de los s, lo que parece ser confirmado por un mensaje que recibió un cliente de Atlassian, la compañía detrás de BitBucket.

“En las últimas horas, detectamos y bloqueamos un intento, desde una dirección IP sospechosa, para iniciar sesión con su cuenta de Atlassian”, señala el mensaje de advertencia enviado al . “Creemos que alguien utilizó una lista de detalles de inicio de sesión robados de servicios de terceros en un intento de acceder a varias cuentas».

Según investigaciones realizadas por GitHub en cooperación con los equipos de seguridad de otras compañías afectadas, no había pruebas de que los sistemas de autenticación de los repositorios estuvieran comprometidos. Parece que las credenciales de cuenta de las víctimas fueron adquiridas por piratas informáticos a través de terceros, que es uno de los riesgos de usar un nombre de y contraseña en más de un servicio.

GitHub recomienda a sus clientes que utilicen autenticación de dos factores, junto con contraseñas seguras, para una mejor protección. Sin embargo, una víctima dijo que los hackers pudieron obtener incluso con la autenticación de dos factores habilitada, lo que sugiere una vulnerabilidad dentro de los sistemas de GitHub.

Hubo un total de 392 repositorios de GitHub a los que se les eliminó el código y las confirmaciones, a través de una cuenta llamada GitBackup. Hasta el momento, ninguna de las víctimas ha pagado el rescate a los piratas informáticos, principalmente porque no hay seguridad de que el código sea devuelto.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Microsoft asesta un golpe demoledor al imperio de malware Lumma
Malware

Microsoft, en asociación con el Departamento de Justicia de los Estados Unidos (DOJ, por sus siglas en inglés), dio un paso importante en el desmantelamiento de una de las herramientas de cibercrimen más prolíficas actualmente en circulación. La Unidad de Delitos Digitales (DCU) de Microsoft colaboró con el Departamento de Justicia, Europol y varias empresas globales de ciberseguridad para interrumpir la red de malware Lumma Stealer, una plataforma de malware como servicio (MaaS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394.000 máquinas Windows entre marzo y mediados de mayo de 2025. El malware ha sido una herramienta favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de extorsión contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del Departamento de Justicia, "el FBI ha identificado al menos 1,7 millones de casos en los que se utilizó LummaC2 para robar este tipo de información".

Leer más
Nvidia GeForce Now ahora tiene un descuento enorme de 40% por seis meses
Nvidia GeForce Now

Si eres un jugador o quieres convertirte en uno con más y mejores recursos, entonces Nvidia tiene una oferta inigualable para los próximos días y que tiene que ver con su servicio Nvidia GeForce Now.

Esto porque las suscripciones de seis meses a su suscripción Performance de nivel medio, que ofrece un juego de 1440p sin publicidad, tiempos de cola cortos y trazado de rayos en juegos compatibles, tienen un 40 por ciento de descuento. En lugar de $ 49.99, pagarás $ 29.99, un precio razonable si no tiene una PC para juegos o simplemente desea una forma confiable de jugar muchos de sus títulos de Steam, Epic Games Store y otros títulos lejos de su PC.

Leer más
Asus lanza router gaming que viene con nueve puertos 2.5G
Asus ROG Wi-Fi 7

Una sorpresita bajo la manga se tenía guardada Asus para el final de Computex 2025, y para deleite de todos los gamers, ha sido un verdadero regalo para ellos: el router gaming ROG Wi-Fi 7, que vendrá con nueve puertos 2.5G.

La nueva ROG Strix GS-BE18000 se parece mucho a una torre de mini-PC para juegos cargada con la marca ROG y un logotipo RGB en la parte delantera, junto con nueve puertos 2.5G.

Leer más