Investigadores de la firma de ciberinteligencia GreyNoise han detectado un aumento sin precedentes en los escaneos masivos de internet dirigidos a archivos .git/config, con picos registrados entre el 20 y 21 de abril de 2025.
Durante ese breve periodo, se identificaron 4.800 direcciones IP únicas realizando búsquedas automatizadas para detectar configuraciones Git expuestas en servidores web mal protegidos.
Los archivos .git/config contienen información sensible que, si se expone accidentalmente al público, puede incluir:
Muchos desarrolladores olvidan bloquear el acceso al directorio .git/ dejando esta información disponible para cualquier atacante que simplemente sepa dónde buscar.
Según el informe, la actividad fue altamente distribuida a nivel global pero Singapur se posicionó como el origen y destino principal de los ataques, seguido por Estados Unidos, Alemania, Reino Unido, India y España.
Esta tendencia no es nueva: operaciones previas como «EmeraldWhale» lograron comprometer 15.000 credenciales de cuentas en la nube en octubre de 2024, reutilizando exactamente la misma técnica.
.git/config.GreyNoise ha documentado cuatro grandes olas de escaneos maliciosos desde finales de 2024:
Estas campañas apuntan a entornos mal configurados en servidores web y repositorios de código expuestos accidentalmente a internet.
Para mitigar los riesgos derivados de la exposición de archivos Git:
.git/ en tu servidor web (vía .htaccess, nginx.conf, etc.).git/configEl auge en los escaneos automatizados demuestra que los atacantes no necesitan explotar una vulnerabilidad compleja, les basta con encontrar errores de configuración. Proteger los archivos .git/config no es opcional, es una práctica crítica para evitar fugas de datos, accesos no autorizados y brechas catastróficas.
La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…
Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…
Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…
Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…
Five Nights at Freddy’s: Into the Pit nos sumerge en un misterioso mundo donde lo…
Adéntrate en el oscuro y retorcido mundo de Bendy and the Ink Machine, donde los…