Siete horas de caos — y hackers que se lo adjudicaron todo.

El grupo 313 Team afirmó que atacó a gran escala a GitHub y a la red social Bluesky, y relacionó sus acciones con las interrupciones en los servicios. Sin embargo, los datos oficiales de las empresas aún no confirman las declaraciones de los atacantes, y para la reciente gran avería de GitHub ya se ha determinado otra causa.
313 Team escribe que sus miembros atacaron los servidores GitHub, lo que provocó problemas con las solicitudes de fusión de código, el sistema de incidencias, las acciones automatizadas, los webhooks y Copilot. Los autores del mensaje también anunciaron que prolongarían el impacto 30 minutos más. Técnicamente, el grupo no pudo demostrar el ataque.
313 Team afirmó esto poco después de la grave caída de GitHub del 17 de agosto. Según el informe de la empresa, los problemas continuaron 7 horas y 47 minutos y afectaron a las solicitudes de fusión de código, las incidencias, las interfaces de programación, Actions y Copilot. En el momento pico, alrededor del 20% de las solicitudes al sitio y a las interfaces finalizaron con errores, y al descargar los archivos y el contenido sin procesar de los repositorios la proporción de errores alcanzó aproximadamente el 50%.
GitHub atribuye la avería no a las acciones de 313 Team, sino a la saturación de los canales de los balanceadores de carga en el centro de datos principal en Estados Unidos. Una de las causas iniciales fue que el escalado automático se configuró incorrectamente. La situación se agravó por las solicitudes repetidas, que aumentaron bruscamente la carga. Por ejemplo, el flujo de solicitudes al servicio de obtención de tokens de Copilot creció de las habituales 7–9 mil a 70–100 mil por segundo.
En el análisis GitHub menciona por separado varios ataques en los que se recopilaban automáticamente datos de los nodos de descarga del código fuente. La empresa los considera un factor que ralentizó la recuperación del servicio, pero no la causa de la avería, y no vincula esa actividad con ninguna agrupación. A 19 de agosto, la página oficial de estado de GitHub muestra que todos los servicios principales funcionan con normalidad y señala que no se registraron incidentes en el día en curso.
313 Team también anunció que volvió a atacar a Bluesky, y sugirió que la empresa sufriría pérdidas financieras. El grupo no ofreció ni datos sobre el posible alcance del daño ni pruebas técnicas de que hubiese afectado al servicio. La página oficial de estado de Bluesky no contiene mensajes sobre incidentes en los últimos siete días.