Truffle Security encontró 543.699 credenciales únicas que seguían siendo válidas en julio en repositorios públicos de GitHub, según una investigación recogida por BleepingComputer. Las credenciales aparecían repetidas en más de 1,1 millones de archivos y repositorios, incluidos los forks.
El análisis examinó 224 millones de repositorios y más de 58.000 millones de archivos. Una credencial única permaneció accesible públicamente durante una mediana de 784 días. Cerca del 10 % de las credenciales activas tenía más de 6,3 años, y la más antigua databa de 2009. El conjunto de datos se recopiló para entrenar grandes modelos de lenguaje a partir de un rastreo que terminó el 7 de agosto de 2025.
Truffle Security contabilizó 199.843 credenciales expuestas después de que GitHub activara Push Protection para todos los usuarios en febrero de 2024, alrededor del 36,8 % del total. Más de la mitad, el 51,8 %, pertenecía a categorías que la protección predeterminada no bloquea, como cadenas de conexión a bases de datos y claves de Google API. En las categorías que sí cubre, la tasa de credenciales expuestas bajó un 53 % después de que la función se activara de forma predeterminada.
Los resultados también variaron según el tipo de credencial. De 101.886 tokens de npm enviados a repositorios, solo 1 seguía funcionando. De las 126.963 credenciales expuestas de cuentas de servicio de Google Cloud, 69.041 seguían siendo válidas. La investigación no revela qué proporción de las credenciales expuestas fue robada o utilizada indebidamente.
Comentarios
0Aún no hay comentarios. Escribe el primero.