Brecha en la cadena de suministro de TanStack expone vulnerabilidades críticas en el ecosistema de GitHub Actions de mayo de 2026

TanStack supply chain breach GitHub Actions vulnerability npm security compromise SLSA provenance attack TeamPCP cyber attack
J
James Okoro

Ethical Hacking & Threat Intelligence Editor

 
24 de mayo de 2026
4 min de lectura
Brecha en la cadena de suministro de TanStack expone vulnerabilidades críticas en el ecosistema de GitHub Actions de mayo de 2026

TL;DR

• TeamPCP secuestró 42 paquetes npm de TanStack a través de GitHub Actions. • Las versiones maliciosas portaban procedencia SLSA Build Level 3 válida pero comprometida. • Los atacantes exfiltraron credenciales de AWS, GCP y GitHub a través de la red Session. • La brecha destaca el fallo de confiar únicamente en certificaciones de seguridad automatizadas. • Más de 170 paquetes en npm y PyPI fueron infectados por la variante del gusano.

Brecha en la cadena de suministro de TanStack: Cuando el software "confiable" se vuelve en tu contra

El 11 de mayo de 2026, el mundo del desarrollo recibió una brutal llamada de atención. Entre las 19:20 y las 19:26 UTC, el espacio de nombres npm de TanStack —un pilar del desarrollo web moderno— fue secuestrado por un actor de amenazas conocido como TeamPCP. En esos seis minutos, publicaron 84 versiones maliciosas en 42 paquetes diferentes de @tanstack/*.

Este no fue el típico ataque de typo-squatting. Los atacantes no solo subieron código malicioso; comprometieron el pipeline de compilación real. Al explotar vulnerabilidades en GitHub Actions, inyectaron un gusano de robo de credenciales directamente en la cadena de suministro. ¿Lo más sorprendente? Cada uno de esos paquetes maliciosos contaba con una procedencia SLSA (Supply-chain Levels for Software Artifacts) válida.

La ilusión de confianza

Este es un momento decisivo para la seguridad del software. Por primera vez, hemos visto un paquete npm malicioso distribuido con procedencia SLSA Build Level 3 válida. Piénsalo por un segundo. El proceso de compilación fue tan profundamente comprometido que las certificaciones de seguridad —aquellas destinadas a probar que un paquete es seguro— eran técnicamente precisas pero fundamentalmente maliciosas.

Como se detalla en el seguimiento del incidente publicado por TanStack, el código fue diseñado para activarse en el momento en que ejecutaras npm install. Una vez activo, buscaba de todo: claves de AWS, credenciales de GCP, configuraciones de Kubernetes, tokens de GitHub y claves SSH. Luego, exfiltraba silenciosamente esos datos a través de la red Session/Oxen. Si estabas ejecutando estos paquetes, tus secretos estaban siendo transmitidos a los atacantes en tiempo real.

La anatomía del ataque

TeamPCP —a quienes quizás conozcas por otros alias como DeadCatx3, PCPcat o ShellForce— no se detuvo con TanStack. Desplegaron una variante del gusano "Mini Shai-Hulud". En un lapso de cinco horas, la infección se propagó a más de 170 paquetes tanto en npm como en PyPI.

El postmortem del compromiso de la cadena de suministro de npm aclara que, aunque las cuentas individuales de npm no fueron necesariamente hackeadas, los atacantes encontraron una puerta trasera a través de los flujos de trabajo pull_request_target de GitHub Actions. Básicamente, engañaron al pipeline de CI/CD para que hiciera el trabajo pesado por ellos.

Métrica Detalle
Fecha del incidente 11 de mayo de 2026 (19:20–19:26 UTC)
Paquetes afectados 42 paquetes @tanstack/*
Versiones maliciosas 84 versiones en total
Estado de procedencia SLSA Build Level 3 válido (Comprometido)
Método de exfiltración Red Session/Oxen
Actor de amenaza principal TeamPCP / DeadCatx3

Por qué falló la seguridad tradicional

Hemos pasado años diciéndoles a los desarrolladores que "verifiquen la procedencia" y "verifiquen las firmas". Pero, ¿qué sucede cuando el propio entorno de compilación es el que miente?

Debido a que el compromiso ocurrió en la fuente, los mecanismos de confianza automatizados hicieron exactamente lo que fueron programados para hacer: verificaron una compilación "confiable" que resultó contener una carga útil maliciosa. Este no es solo un problema de TanStack. Hemos visto patrones similares en ataques recientes a Trivy, Checkmarx KICS, LiteLLM y la CLI de Bitwarden. Está claro que estamos ante una campaña coordinada de alto nivel dirigida directamente al corazón de la infraestructura de CI/CD.

Si estabas usando las versiones comprometidas, el aviso de seguridad oficial es claro: asume lo peor. El hecho de que TeamPCP esté trabajando en conjunto con el grupo de ransomware Vect es el clavo final en el ataúd. No solo están robando datos; están recolectando credenciales para facilitar ataques destructivos a gran escala más adelante.

La limpieza: Qué debes hacer ahora

Si tus pipelines de CI/CD tuvieron contacto con estos paquetes, debes actuar como si todo tu entorno estuviera comprometido. Esta es la realidad de la situación:

  • Elimina todo (o al menos audítalo): Trata cada entorno de CI/CD o máquina de desarrollo que haya tocado estos paquetes como una escena del crimen.
  • Rota todo: No solo cambies tus contraseñas. Rota cada clave de API, token de nube y clave SSH que pudo haber sido accedida por esas máquinas. Asume que ya están en manos de los atacantes.
  • Sigue el rastro: Revisa tus registros de CI/CD en busca de cualquier actividad de npm install o tráfico de red saliente extraño alrededor del 11 de mayo.
  • Limpia tus dependencias: Actualiza a las versiones seguras listadas en el seguimiento oficial del registro de paquetes. No asumas que tu archivo de bloqueo (lockfile) actual es seguro.
  • Vigila el movimiento lateral: Dado que estos atacantes están vinculados al ransomware, mantén una vigilancia estrecha sobre tu red interna. Están buscando moverse desde tu servidor de compilación hacia tu entorno de producción.

La fragilidad de la automatización

El gusano "Mini Shai-Hulud" es un recordatorio sombrío de que nuestros pipelines de compilación modernos se mantienen unidos por una frágil red de confianza. Al atacar GitHub Actions, TeamPCP evadió efectivamente las defensas perimetrales que hemos tardado una década en construir. Hemos operado bajo la suposición de que si el entorno de compilación está automatizado y "probado", debe ser seguro. Este incidente demuestra que esa suposición es una falacia peligrosa.

Para aquellos que quieran profundizar, el rastreador de problemas del repositorio de TanStack router contiene un análisis detallado sobre cómo funcionó realmente la extracción de tokens OIDC. Es una lectura aleccionadora sobre lo fácil que puede ser manipular un pipeline.

A medida que avanza la investigación, el mensaje para la comunidad de desarrollo es simple: deja de confiar ciegamente en el pipeline. Hemos llegado a un punto en el que la integridad del entorno de compilación ya no puede darse por sentada; debe ser verificada, auditada y tratada con el mismo escepticismo que aplicamos al código mismo. Mantente alerta, porque los actores de amenazas ciertamente no están durmiendo.

J
James Okoro

Ethical Hacking & Threat Intelligence Editor

 

James Okoro is a certified ethical hacker (CEH) and cybersecurity journalist with a background in military intelligence. After serving as a cyber operations analyst, he transitioned into the private sector, working as a threat intelligence consultant before finding his voice as a writer. James has covered major data breaches, ransomware campaigns, and state-sponsored cyberattacks for several leading security publications. He brings a tactical, insider perspective to his reporting on the ever-evolving threat landscape.

Noticias relacionadas

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Por James Okoro 21 de julio de 2026 4 min de lectura
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Por Marcus Chen 20 de julio de 2026 4 min de lectura
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Por Elena Voss 19 de julio de 2026 4 min de lectura
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Por James Okoro 18 de julio de 2026 3 min de lectura
common.read_full_article