Ataque masivo a la cadena de suministro: se filtran terabytes de datos confidenciales de organizaciones globales.

Un ataque masivo a la cadena de suministro ha provocado la filtración de terabytes de datos de algunas de las organizaciones más importantes y sensibles del mundo. Descubra los detalles de esta grave brecha de seguridad y su impacto en la seguridad digital.

Las cosas más importantes que necesitas saber

  • El ataque, que tuvo lugar el 24 de marzo de 2026, provocó la filtración de credenciales confidenciales, como claves en la nube y SSH, algunas de las cuales siguieron siendo válidas incluso después de que las organizaciones afectadas confirmaran que las habían cambiado.
  • La brecha de seguridad en la herramienta Trivy resultó en la instalación de software de robo de datos, afectando a más de 2500 empresas y 434,000 rutas de CI/CD, y proporcionando a los atacantes "llaves" para numerosas puertas de seguridad.
  • El ataque explotó procesos automatizados, como LiteLLM, que aceptaba un paquete modificado sin verificación para instalar malware, y las organizaciones pueden utilizar las herramientas CloudSEK y Hudson Rock para comprobar su nivel de exposición.

  • Las credenciales de más de 2,500 organizaciones, entre ellas Cisco, Samsung, AWS, Airbus US Space & Defense, Thales y el London Stock Exchange Group, se vieron comprometidas durante un ataque a la cadena de suministro dirigido a LiteLLM.
  • LiteLLM no fue pirateado directamente por el grupo de hackers TeamPCP, que obtuvo acceso gracias a una versión comprometida de un escáner de seguridad de código abierto.
  • Algunas credenciales siguen funcionando, casi cinco meses después de la filtración inicial, lo que indica un riesgo de seguridad constante hasta que se cambien.

Las empresas de seguridad CloudSEK y Hudson Rock informaron que las credenciales de más de 2,500 organizaciones se vieron comprometidas en un ataque a la cadena de suministro dirigido a LiteLLM.

LiteLLM, una puerta de enlace de código abierto que convierte las llamadas a la API de más de 100 modelos de lenguaje importantes en un único formato compatible con OpenAI , no se vio directamente comprometida en el ataque, ya que los piratas informáticos se dirigieron a una vulnerabilidad conocida en la herramienta Trivy de Aqua Security.

La lista incluía a muchos proveedores de servicios importantes y vitales, entre ellos, pero no limitados a, Cisco, Samsung, Salesforce y Amazon Web Services, así como Airbus US Space & Defense, Thales Group, Deutsche Bahn, Munich Re y el London Stock Exchange Group.

Un ataque que sigue generando preocupación casi cinco meses después.

El ataque original tuvo lugar el 24 de marzo de 2026 y fue liderado por un grupo de hackers con motivaciones económicas llamado TeamPCP, que comprometió Trivy, una herramienta de seguridad de código abierto que busca vulnerabilidades.

El paquete modificado, que posteriormente fue descargado y aceptado por LiteLLM sin verificación de identidad (un proceso automatizado que, en esencia, permitió que una copia infectada de la herramienta de confianza obtuviera acceso), adquirió privilegios de administrador del servidor y luego instaló un programa malicioso.

El programa de pirateo informático comprometió credenciales y secretos mucho más valiosos que los datos corporativos, incluyendo claves en la nube, claves SSH, tokens de Kubernetes, variables de entorno, tokens de repositorio y publicación de paquetes, y claves de proveedores de IA.

Podría argumentarse que esta filtración de datos es peor desde el punto de vista de la seguridad que una sola filtración, debido a la magnitud del ataque y al hecho de que los piratas informáticos ahora tienen una "llave" para muchas puertas de seguridad en lugar de tener que ejecutar exploits para acceder a ellas.

La investigación realizada por CloudSEK sobre la magnitud del número de víctimas fue confirmada al día siguiente por Hudson Rock , lo que dibujó un panorama sombrío de lo que seguía siendo un problema persistente casi 5 meses después del ataque original.

La ironía reside en la continua validez de algunas de las credenciales filtradas; el investigador independiente Kevin Beaumont confirmó que algunas de las claves comprometidas seguían funcionando después de que las probara, a pesar de la afirmación de la organización afectada de que había "cambiado" esas claves por otras nuevas.

Las cifras de CloudSEK muestran que más de 2500 empresas y 434 000 rutas de CI/CD se vieron comprometidas, mientras que Hudson Rock publicó un archivo de 153 GB con material filtrado tras analizar un archivo masivo de 195 TB que había adquirido. Para que las organizaciones puedan evaluar su exposición en línea, ambas empresas ofrecen herramientas de búsqueda de dominios.

Queda por ver si estas revelaciones impulsarán a las organizaciones a reconsiderar el uso de herramientas de IA en múltiples tareas críticas, lo que podría poner en peligro no solo los datos de los clientes, sino también sus propios secretos comerciales a largo plazo.



Los comentarios están cerrados.