Atacantes usaron cuentas de mantenedores de proyectos open-source de alto perfil para inyectar workflows maliciosos en flujos de trabajo de GitHub Actions.
Una campaña de robo de credenciales en curso está comprometiendo repositorios de GitHub mediante la inyección de workflows maliciosos en flujos de trabajo de GitHub Actions. Investigadores de StepSecurity identificaron más de 340 repositorios afectados, incluyendo proyectos de alto perfil como pyxel, un motor de juegos con 18.400 estrellas en la plataforma. La campaña aprovecha cuentas comprometidas de mantenedores legítimos para distribuir código malicioso a través de la infraestructura de integración continua que miles de desarrolladores ejecutan automáticamente en sus entornos.
Cómo los atacantes aprovecharon la confianza en mantenedores establecidos
La cuenta de Takashi Kitao, autor de pyxel, fue uno de los vectores principales de la campaña. A partir de las 13:20 UTC, los atacantes utilizaron esta cuenta comprometida para empujar workflows maliciosos a 27 repositorios. El patrón de ataque revela una estrategia deliberada: en lugar de crear repositorios nuevos o cuentas desconocidas que levantarían sospechas inmediatas, los atacantes tomaron control de cuentas con historial verificable y proyectos con miles de usuarios activos. Al menos dos cuentas de mantenedores de proyectos open-source de alto perfil fueron comprometidas en esta operación, según la divulgación de StepSecurity.
La elección de GitHub Actions como vector no es casual. Estos workflows se ejecutan automáticamente en respuesta a eventos del repositorio (commits, pull requests, releases) y tienen acceso a secretos almacenados en el entorno del proyecto, incluyendo tokens de autenticación, claves API y credenciales de despliegue. Un workflow malicioso inyectado en un repositorio legítimo puede exfiltrar estos secretos sin que el desarrollador que ejecuta el código localmente tenga visibilidad del proceso — la ejecución ocurre en los runners de GitHub, no en la máquina del usuario.
El alcance real de 340 repositorios comprometidos en la cadena de suministro
El número de 340 repositorios afectados representa un compromiso significativo de la cadena de suministro de software. Cada uno de esos repositorios funciona como punto de distribución: desarrolladores que clonan el código, sistemas de CI/CD que ejecutan los workflows automáticamente, y dependencias downstream que confían en la integridad del proyecto upstream. La propagación no requiere que cada víctima ejecute manualmente un archivo malicioso — basta con que el workflow se active por eventos normales del ciclo de desarrollo.
StepSecurity, la firma que identificó la campaña, se especializa en seguridad de pipelines de CI/CD y ha documentado previamente ataques similares contra GitHub Actions. La divulgación pública de esta campaña mientras todavía está en curso sugiere que la escala del compromiso justificó una alerta temprana, incluso antes de tener un análisis forense completo de todos los repositorios afectados. La empresa no detalló en su divulgación inicial el mecanismo exacto de compromiso de las cuentas de los mantenedores — si fue phishing, reutilización de credenciales filtradas en brechas anteriores, o explotación de alguna vulnerabilidad en la autenticación de GitHub.
Por qué América Latina enfrenta exposición estructural en este tipo de ataques
La dependencia de proyectos open-source en la región amplifica el impacto de campañas como esta. Empresas de tecnología en Argentina, Brasil, México y Chile integran rutinariamente bibliotecas y herramientas de código abierto en sus productos sin auditorías de seguridad de los workflows de CI/CD que vienen incluidos. Un repositorio comprometido que se usa como dependencia en un proyecto local puede ejecutar código malicioso en la infraestructura de la empresa sin que aparezca en ningún análisis de vulnerabilidades tradicional — porque el código malicioso no está en la biblioteca misma, sino en el proceso de construcción.
El caso de pyxel es particularmente relevante para la región: motores de juegos y frameworks de desarrollo de bajo nivel son adoptados frecuentemente por estudios independientes y equipos de desarrollo en LATAM que buscan alternativas a herramientas comerciales. Si un desarrollador en Buenos Aires o São Paulo clonó el repositorio de pyxel durante la ventana de compromiso y ejecutó un workflow automatizado, sus credenciales de GitHub (y potencialmente tokens de acceso a otros servicios integrados) pudieron haber sido exfiltradas sin ninguna señal visible de compromiso en su máquina local.
Nuestro análisis
Esta campaña confirma un patrón que ya se vio en ataques anteriores contra npm, PyPI y otros registros de paquetes: los atacantes están migrando de la inyección de código malicioso en bibliotecas hacia el compromiso de la infraestructura de construcción y despliegue. La diferencia es crítica. Un paquete malicioso puede ser detectado por análisis estático o sandboxing antes de su ejecución. Un workflow malicioso en GitHub Actions se ejecuta en un entorno confiable, con acceso a secretos que el desarrollador nunca ve directamente, y deja menos rastro forense en el sistema local.
Lo que todavía no se sabe es si las cuentas comprometidas tenían autenticación de dos factores habilitada, y si el compromiso explotó alguna debilidad en la implementación de 2FA de GitHub o simplemente aprovechó cuentas que no la tenían configurada. StepSecurity no publicó indicadores de compromiso específicos (hashes de workflows, patrones de exfiltración, dominios de comando y control) que permitirían a otros equipos de seguridad buscar signos de infección en sus propios entornos. La ausencia de esos detalles técnicos en la divulgación inicial sugiere que la campaña todavía está activa y que publicar IoC podría facilitar la evasión por parte de los atacantes.
¿Cuántos de los 340 repositorios comprometidos ya propagaron el código malicioso a proyectos downstream antes de que se identificara la campaña, y cuántos de esos proyectos downstream están corriendo en producción en empresas que nunca auditaron los workflows heredados de sus dependencias?