Volver al HUB Táctico
Actualidad
2026-05-31 6 min de lectura

Actualidad en ciberseguridad: mayo de 2026

Nacho García

Fundador de CSPS · Global CISO

Actualidad en ciberseguridad: mayo de 2026

GitHub sufre una brecha por una extensión de VS Code envenenada, Naturgy comunica una filtración por un proveedor y Valdemoro suspende sus trámites tras un ciberataque.

Actualidad en ciberseguridad: mayo de 2026

Resumen de lo más relevante del mes, elaborado a partir de fuentes públicas. Las cifras son las que comunica cada fuente y pueden actualizarse.

GitHub: 3.800 repositorios internos por una extensión de VS Code envenenada

GitHub confirmó una brecha en sus repositorios internos. Según The Hacker News y Help Net Security, el origen fue una versión maliciosa de la extensión Nx Console para VS Code, publicada el 18 de mayo con el acceso robado a un colaborador del proyecto, que había instalado antes un paquete npm comprometido. La extensión estuvo disponible en el Marketplace unos 18 minutos, pero bastó para que un empleado de GitHub la instalara y se robaran unos 3.800 repositorios internos. El grupo TeamPCP está detrás del ataque según esas fuentes, y el código malicioso buscaba credenciales de GitHub, npm, AWS y gestores de contraseñas.

Qué aprender: el entorno del desarrollador es un objetivo. Una extensión del editor o un paquete de terceros ejecuta código con tus permisos. Revisar qué se instala, limitar secretos en el equipo de trabajo y rotar credenciales tras un incidente son hábitos básicos.

España: Naturgy y un proveedor externo

El 1 de mayo, Naturgy comunicó una filtración de datos en una base de datos de un proveedor externo que afecta a en torno al 3 % de sus clientes en España, según Press Digital y Merca2. Los datos incluyen identificación y datos de contrato; la compañía indicó que no se vieron afectadas las contraseñas del área de cliente ni sus sistemas propios. Un actor que se atribuyó el acceso habló de una cifra mayor, pero esa cifra no ha sido confirmada por Naturgy.

Qué aprender: tus datos están tan protegidos como el proveedor más débil que los trate. La gestión del riesgo de terceros no es un trámite: es parte de la seguridad.

Valdemoro: servicios municipales paralizados

El 5 de mayo, el Ayuntamiento de Valdemoro detectó un incidente en sus servidores que obligó a desconectar sistemas. Quedaron afectados la sede electrónica, el correo corporativo y los servicios telemáticos, y se suspendieron los trámites administrativos hasta recuperar los servicios, según Vivir Ediciones y Bit Life Media.

Qué aprender: las administraciones locales dependen de su informática para casi todo. Un plan de recuperación probado marca la diferencia entre horas y semanas de parada.

Qué puedes practicar este mes

  • Revisa qué extensiones tienes instaladas en tu editor y quita las que no uses.
  • Escribe, para una empresa que conozcas, la lista de proveedores que tratan datos personales y qué datos son.

FAQ

¿Qué es un ataque a la cadena de suministro? Atacar a un proveedor, una librería o una herramienta que usa la víctima, en lugar de atacar a la víctima directamente.

¿Cómo me protejo de extensiones maliciosas? Instalando solo las necesarias, de editores verificados, y evitando guardar secretos en el equipo de trabajo.

Despliegue Operativo

¿Quieres practicar con seguridad?

No te limites a ser un espectador. El 2026 pertenece a los que ejecutan. Únete a la élite técnica y acelera tu carrera hoy.

Informar sobre este post:
Explorar más Inteligencia