Alerta: Descubren 77 extensiones maliciosas en Open VSX que roban datos

Alerta: Descubren 77 extensiones maliciosas en Open VSX que roban datos
Alerta: Descubren 77 extensiones maliciosas en Open VSX que roban datos

Si sos desarrollador y usás extensiones en tu editor de código, prestá atención. Acaba de descubrirse un ataque masivo en Open VSX, el marketplace de extensiones de código abierto, donde cibercriminales subieron 77 extensiones falsas diseñadas para robar información de tu sistema y tu entorno de desarrollo. Es exactamente el tipo de amenaza silenciosa que puede comprometer años de trabajo sin que te des cuenta.

¿Qué pasó?

Entre el 26 de julio y el 1 de agosto de 2026, los investigadores de seguridad de Manifold Security detectaron un cluster coordinado de 77 extensiones maliciosas en el repositorio Open VSX. Estos paquetes funcionaban como "gemelos malvados" (evil twins): se hacían pasar por herramientas de desarrollo legítimas y confiables mientras, en realidad, transmitían datos sensibles de los sistemas donde estaban instaladas.

El ataque fue descubierto antes de que causara daño masivo, y Open VSX removió todas las extensiones del marketplace. Sin embargo, el incidente expone una vulnerabilidad crítica: la dificultad de detectar código malicioso disfrazado entre miles de contribuciones legítimas, especialmente cuando los atacantes usan tácticas de suplantación de identidad.

Lo más preocupante es que este tipo de ataques son cada vez más sofisticados. Los criminales invirtieron tiempo en estudiar qué extensiones son populares y confiables para crear clones convincentes. No fue un ataque al azar: fue coordinado y bien planificado.

¿Por qué importa en Argentina y América Latina?

La región tiene una comunidad de desarrolladores en crecimiento, muchos de ellos trabajan en startups tech, empresas de software y consultoras. Estos profesionales son blancos perfectos para este tipo de ataques porque:

1. Cadena de suministro de software: Si un desarrollador latinoamericano instala una extensión maliciosa, el código que produzca podría estar comprometido. Esto afecta a todas las empresas que usan ese software.

2. Datos sensibles en juego: Credenciales, claves de API, información de clientes y propiedad intelectual pueden ser exfiltrados sin que nadie lo note hasta que es demasiado tarde.

3. Falta de conciencia de seguridad: Aunque avanza, todavía hay brechas en la formación sobre ciberseguridad en la región. Muchos desarrolladores siguen instalando extensiones sin verificar su procedencia.

¿Qué se recomienda?

Para desarrolladores:

  • Verificá siempre la reputación y el número de descargas de una extensión antes de instalarla
  • Revisá el código fuente si está disponible públicamente
  • Usá extensiones oficiales de editores conocidos (VSCode Marketplace tiene medidas de seguridad más estrictas que Open VSX)
  • Mantené tus herramientas actualizadas
  • No instales extensiones de fuentes desconocidas

Para empresas:

  • Implementá políticas de control sobre qué extensiones se pueden usar en los equipos de desarrollo
  • Hacé auditorías periódicas del software instalado
  • Educá a tu equipo técnico sobre riesgos de seguridad en la cadena de suministro
  • Considerá usar herramientas de análisis estático de código

Para todos:

  • Seguí fuentes confiables de seguridad (como The Hacker News o reportes de instituciones de ciberseguridad)
  • Activá autenticación de dos factores en plataformas donde subís o descargás código
  • Sé escéptico: si parece demasiado bueno para ser verdad, probablemente no sea lo que parece

Este ataque es un recordatorio de que la seguridad en el desarrollo de software no es un lujo, es una necesidad. En América Latina, donde la industria tech está en pleno crecimiento, no podemos permitirnos bajar la guardia.


Fuente: The Hacker News

Read more