{"id":1135,"date":"2026-06-09T17:42:14","date_gmt":"2026-06-09T17:42:14","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/microsoft-restaura-algunos-repositorios-de-github-y-mantiene-otros-fuera-de-linea-mientras-continua-miasma-probe-cyberdefensa-mx\/"},"modified":"2026-06-09T17:42:14","modified_gmt":"2026-06-09T17:42:14","slug":"microsoft-restaura-algunos-repositorios-de-github-y-mantiene-otros-fuera-de-linea-mientras-continua-miasma-probe-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/microsoft-restaura-algunos-repositorios-de-github-y-mantiene-otros-fuera-de-linea-mientras-continua-miasma-probe-cyberdefensa-mx\/","title":{"rendered":"Microsoft restaura algunos repositorios de GitHub y mantiene otros fuera de l\u00ednea mientras contin\u00faa Miasma Probe \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft confirm\u00f3 el lunes que elimin\u00f3 temporalmente algunos repositorios de GitHub en respuesta a un reciente incidente de seguridad que llev\u00f3 a que 73 de sus proyectos de c\u00f3digo abierto se vieran comprometidos para inyectar un ladr\u00f3n de informaci\u00f3n en el c\u00f3digo.<\/p>\n<p>\u00abNuestra prioridad es proteger a los clientes y al ecosistema en general\u00bb, dijo un portavoz de Microsoft a The Hacker News por correo electr\u00f3nico. \u00abEliminamos temporalmente algunos repositorios mientras investigamos contenido potencialmente malicioso. Algunos de estos repositorios se restauraron despu\u00e9s de la revisi\u00f3n, mientras que otros pueden permanecer fuera de l\u00ednea mientras contin\u00faa el trabajo\u00bb.<\/p>\n<p>\u00abComo parte de nuestra investigaci\u00f3n, notificamos a un peque\u00f1o n\u00famero de clientes que pueden haber eliminado contenido de los repositorios afectados. Continuaremos investigando y, si se identifica algo m\u00e1s que requiera la acci\u00f3n del cliente, nos comunicaremos directamente a trav\u00e9s de nuestros canales de soporte establecidos\u00bb.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que el fabricante de Windows cortara el acceso a docenas de sus proyectos de c\u00f3digo abierto alojados en GitHub luego de informes de que fueron comprometidos como parte de una campa\u00f1a en curso de la cadena de suministro de software con el nombre en c\u00f3digo Miasma.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Entre los proyectos infectados se encuentra \u00abdurabletask\u00bb, un paquete de Python que fue comprometido por primera vez el mes pasado por un grupo de cibercrimen conocido como TeamPCP para ofrecer un ladr\u00f3n de informaci\u00f3n dise\u00f1ado para sistemas Linux.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de la carga \u00fatil de Miasma integrada en los proyectos ha descubierto capacidades para activar la ejecuci\u00f3n autom\u00e1tica de c\u00f3digo cuando un desarrollador desprevenido abre el repositorio en una herramienta de codificaci\u00f3n impulsada por inteligencia artificial (IA) o en un entorno de desarrollo integrado (IDE).<\/p>\n<p>Los hallazgos son los \u00faltimos de una campa\u00f1a sostenida en la cadena de suministro de software que ha violado paquetes de c\u00f3digo abierto ampliamente utilizados para plantar malware capaz de propagarse a usuarios posteriores y m\u00e1s all\u00e1.<\/p>\n<p>Esto incluye una ola PyPI m\u00e1s nueva vinculada a las ondas m\u00e1s amplias Mini Shai-Hulud, Miasma y Hades, que infecta un conjunto adicional de 23 paquetes, incluidos algunos <a href=\"https:\/\/thehackernews.com\/2026\/06\/hades-pypi-attack-19-packages-poisoned.html\">Bibliotecas relacionadas con la bioinform\u00e1tica utilizadas en el aprendizaje de gr\u00e1ficos, fenotipado de pacientes, herramientas de fenopaquetes y flujos de trabajo cient\u00edficos.<\/a><\/p>\n<p>Algunos de los otros paquetes incluyen un conjunto de paquetes tem\u00e1ticos de AI y Model Context Protocol (MCP) y paquetes de estilo typosquat como rsquests, tlask y rlask que se hacen pasar por solicitudes y flask, y un langchain-core-mcp. La lista completa de paquetes leg\u00edtimos y de cebo se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>sue\u00f1ogen 1.8.1<\/li>\n<li>aumentar 0.11.97<\/li>\n<li>achicar 0.8.101<\/li>\n<li>gpsea 0.9.14<\/li>\n<li>instructor-mcp 1.15.2, 1.15.3<\/li>\n<li>langchain-core-mcp 1.4.2, 1.4.3<\/li>\n<li>mem8 6.0.1<\/li>\n<li>mflux-streamlit 0.0.3, 0.0.4<\/li>\n<li>openai-mcp 2.41.1, 2.41.2<\/li>\n<li>plataforma orquesta8 3.3.2<\/li>\n<li>kit de herramientas de tienda de fenopacket 0.1.7<\/li>\n<li>ppkt2synergy 0.1.1<\/li>\n<li>herramientas pyphetools 0.9.120<\/li>\n<li>servidor-ray-mcp 0.2.1<\/li>\n<li>rlask 3.1.7<\/li>\n<li>rsquests 2.34.3<\/li>\n<li>tiktoken-mcp 0.13.1, 0.13.2<\/li>\n<li>tarea 3.1.4<\/li>\n<\/ul>\n<p>El nuevo cl\u00faster emplea un nuevo mecanismo de entrega de carga \u00fatil, seg\u00fan <a href=\"https:\/\/socket.dev\/blog\/mini-shai-hulud-miasma-and-hades-worms-target-bioinformatics-and-mcp-developers-via-malicious\">Enchufe<\/a>lo que indica que los actores de la amenaza se est\u00e1n adaptando y experimentando activamente con diferentes m\u00e9todos como parte de lo que se ha descrito como una \u00abcampa\u00f1a de cadena de suministro en r\u00e1pido movimiento\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Mientras que los paquetes anteriores utilizaban ganchos de inicio ejecutables .pth para iniciar Bun y ejecutar un ladr\u00f3n de JavaScript ofuscado, el \u00faltimo conjunto incorpora diferentes enfoques:<\/p>\n<ul>\n<li>Extensiones .abi3.so nativas troyanizadas que ejecutan el ladr\u00f3n cuando se importa el paquete<\/li>\n<li>Una variante del cargador de gancho de inicio .pth que busca en sys.path la carga \u00fatil \u00ab_index.js\u00bb en lugar de agrupar la carga \u00fatil en la misma rueda<\/li>\n<\/ul>\n<p>\u00abEsa \u00faltima variante separa el cargador de la carga \u00fatil de JavaScript, lo que podr\u00eda hacer que el paquete parezca menos malicioso durante el an\u00e1lisis est\u00e1tico\u00bb, dijo Socket a The Hacker News.<\/p>\n<p>Independientemente del m\u00e9todo utilizado, el resultado final es el mismo. Una vez ejecutado, el malware se dirige a las estaciones de trabajo de los desarrolladores y a los entornos de CI\/CD, recopilando secretos de alto valor y exfiltr\u00e1ndolos a un repositorio p\u00fablico de GitHub.<\/p>\n<p>Una capacidad clave del paquete de bioinform\u00e1tica es su capacidad para descarrilar y eludir esc\u00e1neres y copilotos de analistas impulsados \u200b\u200bpor IA mediante una inyecci\u00f3n r\u00e1pida adversaria integrada dentro de un comentario de bloque de JavaScript, una caracter\u00edstica detallada previamente por StepSecurity.<\/p>\n<p>\u00abLa rama Hades de la actividad Shai-Hulud y Miasma se entiende mejor como una campa\u00f1a de r\u00e1pida cadena de suministro, no como un solo incidente de paquete\u00bb, dijo el investigador de Socket Kirill Boychenko. \u00abLa variante langchain-core-mcp va m\u00e1s all\u00e1 al instalar un cargador .pth que busca _index.js en sys.path, lo que significa que el cargador y la carga \u00fatil no necesitan vivir en la misma rueda\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft confirm\u00f3 el lunes que elimin\u00f3 temporalmente algunos repositorios de GitHub en respuesta a un reciente incidente de seguridad que llev\u00f3 a que 73 de sus proyectos de c\u00f3digo abierto se vieran comprometidos para inyectar un ladr\u00f3n de informaci\u00f3n en el c\u00f3digo. \u00abNuestra prioridad es proteger a los clientes y al ecosistema en general\u00bb, dijo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2179,2087,24,1036,931,455,3002,2832,50,780,1977,309,55,3001],"class_list":["post-1135","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-algunos","tag-continua","tag-cyberdefensa-mx","tag-fuera","tag-github","tag-linea","tag-mantiene","tag-miasma","tag-microsoft","tag-mientras","tag-otros","tag-probe","tag-repositorios","tag-restaura"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1135"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1135\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}