Cadena de suministro en la primera semana de septiembre: Coder, TeamCity, ScreenConnect, Virtualizor y Langflow

Cinta transportadora industrial con cajas selladas idénticas donde una es desviada por un brazo mecánico hacia un ramal lateral
0 0 votos
Valora la Publicación

La primera semana de septiembre dejó cinco compromisos de cadena de suministro con un patrón en común: en ninguno el atacante entró por la aplicación del cliente. Entró por la herramienta que el equipo usa para operarla.

Una registry de módulos de Terraform, un servidor de CI, un cliente de soporte remoto, el actualizador de un panel de virtualización y un framework de agentes de IA.

Los cinco casos

Coder: una API key de Cloudflare y módulos de Terraform envenenados

Según el aviso de la propia empresa, el 31 de agosto entre las 07:35 y las 21:45 UTC un atacante comprometió una API key de Cloudflare y desvió tráfico de registry.coder.com a un servidor propio que devolvía módulos adulterados.

Esos módulos exfiltraban credenciales de nube (AWS, GCP, Azure y otras) al dominio parecido coder-infra[.]com. Coder aclara que ni su código ni su infraestructura en Google Cloud fueron comprometidos.

Quedaron expuestos los despliegues que bajaron un módulo en esa ventana. Hay builds corregidos en 2.37.0, 2.36.4, 2.35.7 y 2.34.9.

JetBrains Cadence: el TeamCity que no parchearon a tiempo

Cadence es un servicio de JetBrains que se integra con PyCharm para correr proyectos en la nube. Orquestaba con TeamCity y estaba expuesto a CVE-2026-63077 (CVSS 9.8), que CISA había sumado a su catálogo de vulnerabilidades explotadas el 5 de agosto.

El acceso arrancó el 8 de agosto, JetBrains lo detectó el 23 y bajó el servidor el 24. Lo que la empresa confirma que se llevaron:

  • Datos personales: usuarios, nombres, correos, último inicio de sesión y última IP.
  • Un backup del servidor de 2024, con credenciales, configuraciones y artefactos.
  • Credenciales de varios usuarios IAM de AWS, incluidos los de empleados de JetBrains.
  • Archivos en buckets S3 de JetBrains y código fuente sincronizado desde PyCharm. TeamCity On-Premises anterior a 2025.11.7 y 2026.1.3 sigue afectado.

ScreenConnect: la transferencia de archivos convertida en gusano

Huntress documentó tres incidentes en organizaciones sin relación entre sí (dos el 20 de agosto y uno el 24) con clientes modificados de ScreenConnect que ejecutaban una cadena de cuatro VBScript.

El cliente adulterado vigila las conexiones nuevas y les encola los stagers como transferencia de archivos con la acción «Run». Conectarse a una máquina infectada para darle soporte alcanza para infectar la máquina del técnico.

ConnectWise publicó el 3 de septiembre un aviso que reconoce el problema en nube y on-premise, y pide deshabilitar el permiso TransferFiles hasta el parche.

Virtualizor: 33 horas de secuestro BGP y un update que nadie firmaba

Desde las 20:57 UTC del 28 de agosto hasta las 06:10 UTC del 30, el AS62390 (NexonHost) anunció el bloque 162.55.80.0/24 de Hetzner, donde viven sistemas de Softaculous. Al ser más específico, el anuncio ganó: lo tomó cerca del 72% de los peers de ruteo medidos.

Con el tráfico desviado, el atacante pasó la validación de Let’s Encrypt y obtuvo un certificado TLS técnicamente válido para los dominios de Virtualizor. No había advertencia del lado del cliente, y el actualizador tampoco verificaba el paquete que bajaba.

Softaculous confirma que se entregó un paquete malicioso a «un número pequeño» de instalaciones; el indicador es el servicio systemd java-jre-update.service. El 1 de septiembre salió Virtualizor 3.2.9.9 y el vendor anunció firma criptográfica de paquetes.

Langflow: RCE sin autenticar para cosechar claves de OpenAI y AWS

CVE-2026-0768 (CVSS 9.8) está en el editor de componentes de Langflow, la plataforma low-code para armar agentes de IA: el endpoint que prueba un fragmento de código antes de sumarlo a un flujo no valida la cadena que recibe y ejecuta Python arbitrario sin autenticación.

La reportó la Zero Day Initiative de Trend Micro en enero, pero la explotación llegó ahora: VulnCheck contó 360 ataques acumulados al 1 de septiembre contra sus honeypots, buscando variables como OPENAI_API* y AWS_ACCESS*, el archivo secret_key y accesos SSH. Afecta hasta la versión 1.4.2 y se corrige en la 1.11.6.

Qué confirmó el vendor y qué todavía no

  • Confirmado por el vendor: Coder, JetBrains y Softaculous publicaron aviso propio, con ventana horaria e indicadores.
  • Reconocido a medias: ConnectWise admitió el problema y dio mitigación, pero sin CVE ni parche; la propagación la describió Huntress, no el vendor.
  • Reporte de terceros: los volúmenes de ataque contra Langflow son telemetría de VulnCheck. La vulnerabilidad y el parche son oficiales; la escala de la campaña, no.
  • Sin cifras: ninguno de los tres dijo cuántos clientes cayeron.

El eslabón que casi nadie inventaría

Los cinco comparten algo más que el rótulo de «cadena de suministro»: el punto de entrada estaba siempre fuera del inventario de aplicaciones.

Dos lecciones se aplican sin esperar a nadie: verificar la integridad de lo que se descarga (Virtualizor no lo hacía y por eso un certificado válido alcanzó) y parchear el tooling propio con la misma urgencia con la que se le pide al cliente (JetBrains no parcheó su TeamCity mientras avisaba a sus usuarios que lo hicieran).

¿Tenés inventariadas las herramientas con las que operás, o solo las aplicaciones que operás con ellas? Te leemos en los comentarios.

Fuentes

Escrito por

Pablo Ariel Di Loreto

Profesor. Informático. Fanático del helado de dulce de leche. Director de Ingeniería en MODO, y Secretario del Microsoft Users Group Asociación Civil. Además, soy owner de iniciativas como ConoSurTech y Aprender IT.

Ver todas las entradas de Pablo Ariel Di Loreto →
Suscribirse
Notificarme de
guest

0 Comentarios
Viejos
Nuevos Más votados
Scroll al inicio
0
Nos encantaría conocer tu opinión: ¡comenta!x