AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Falsas alertas de seguridad en GitHub usan la aplicación OAuth para secuestrar cuentas

Una campaña generalizada de phishing ha atacado casi 12 000 repositorios de GitHub con falsas alertas de seguridad, engañando a los desarrolladores para que autoricen una aplicación OAuth maliciosa que otorga a los atacantes control total sobre sus cuentas y código.

Todos los mensajes de phishing de GitHub contienen el mismo texto, advirtiendo a los usuarios de actividad inusual en su cuenta desde Reikiavik (Islandia) y la dirección IP 53.253.117.8.

El investigador de ciberseguridad Luc4m fue el primero en detectar la alerta de seguridad falsa, que advertía a los usuarios de GitHub de que sus cuentas habían sido vulneradas y que debían actualizar su contraseña, revisar y administrar las sesiones activas y habilitar la autenticación de dos factores para proteger sus cuentas.

Sin embargo, todos los enlaces a estas acciones recomendadas conducen a una página de autorización de GitHub para una aplicación OAuth llamada «gitsecurityapp», que solicita numerosos permisos (ámbitos) muy riesgosos y permitiría a un atacante acceso completo a la cuenta y los repositorios del usuario.

Si un usuario de GitHub inicia sesión y autoriza la aplicación OAuth maliciosa, se generará un token de acceso y se enviará a la dirección de devolución de llamada de la aplicación, que en esta campaña han sido varias páginas web alojadas en onrender.com (Render).

Publicidad728×90 — In-Article

Si se vio afectado por este ataque de phishing y autorizó por error a la aplicación OAuth maliciosa, debe revocar su acceso inmediatamente. Para ello, acceda a la configuración de GitHub y luego a Aplicaciones.

En la pantalla Aplicaciones, revoque el acceso a cualquier aplicación de GitHub o OAuth que le resulte desconocida o sospechosa. En esta campaña, debe buscar aplicaciones con nombres similares a «gitsecurityapp».

A continuación, debe buscar acciones de GitHub (flujos de trabajo) nuevas o inesperadas y comprobar si se crearon gists privados.

Por último, rote sus credenciales y tokens de autorización.

Etiquetasphishing
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard