Navegación

Más de 543.000 credenciales válidas expuestas en repositorios públicos de GitHub.

fuente: https://www.bleepingcomputer.com/news/security/over-543-000-valid-credentials-exposed-in-public-github-repositories/

Más de 543.000 credenciales expuestas en repositorios públicos de GitHub seguían siendo válidas en julio, a pesar de las medidas de seguridad de la plataforma para prevenir filtraciones accidentales de datos confidenciales.

Los datos obtenidos tras escanear 224 millones de repositorios y más de 58.000 millones de archivos muestran que el tiempo medio que una credencial única permaneció accesible públicamente fue de 784 días.

La investigación, realizada por Truffle Security, reveló que aproximadamente el 10 % de las credenciales activas tenían más de 6,3 años de antigüedad, y la más antigua databa de 2009.

En total, los investigadores identificaron 543.699 credenciales únicas que aparecían repetidamente en más de 1,1 millones de archivos y repositorios, incluyendo copias en bifurcaciones.

La evaluación se realizó sobre un conjunto de datos creado para entrenar modelos de lenguaje complejos, a partir de un rastreo que finalizó el 7 de agosto de 2025.

Truffle Security afirma que el número de credenciales expuestas en GitHub es más del doble de lo que encontró en agosto tras analizar Hugging Face, donde detectó 221.303 credenciales válidas.

Los investigadores señalan que la densidad de secretos ha aumentado con el tiempo, pasando el número de credenciales válidas de 3,72 por millón de archivos en 2015 a un máximo de 11,62 en 2025.

Últimas noticias

18 DE JUNIO, 2026

F5 corrige una vulnerabilidad en NGINX que permite la ejecución de código y ataques DoS.

F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...

Leer artículo →
18 DE JUNIO, 2026

Estándares modernos de protección de datos: cómo las organizaciones están reforzando la ciberseguridad en 2026.

Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...

Leer artículo →
18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo →