La primera semana de septiembre dejó cinco compromisos de cadena de suministro con un patrón en común: en ninguno el atacante entró por la aplicación del cliente. Entró por la herramienta que el equipo usa para operarla.
Una registry de módulos de Terraform, un servidor de CI, un cliente de soporte remoto, el actualizador de un panel de virtualización y un framework de agentes de IA.
Los cinco casos
Coder: una API key de Cloudflare y módulos de Terraform envenenados
Según el aviso de la propia empresa, el 31 de agosto entre las 07:35 y las 21:45 UTC un atacante comprometió una API key de Cloudflare y desvió tráfico de registry.coder.com a un servidor propio que devolvía módulos adulterados.
Esos módulos exfiltraban credenciales de nube (AWS, GCP, Azure y otras) al dominio parecido coder-infra[.]com. Coder aclara que ni su código ni su infraestructura en Google Cloud fueron comprometidos.
Quedaron expuestos los despliegues que bajaron un módulo en esa ventana. Hay builds corregidos en 2.37.0, 2.36.4, 2.35.7 y 2.34.9.
JetBrains Cadence: el TeamCity que no parchearon a tiempo
Cadence es un servicio de JetBrains que se integra con PyCharm para correr proyectos en la nube. Orquestaba con TeamCity y estaba expuesto a CVE-2026-63077 (CVSS 9.8), que CISA había sumado a su catálogo de vulnerabilidades explotadas el 5 de agosto.
El acceso arrancó el 8 de agosto, JetBrains lo detectó el 23 y bajó el servidor el 24. Lo que la empresa confirma que se llevaron:
- Datos personales: usuarios, nombres, correos, último inicio de sesión y última IP.
- Un backup del servidor de 2024, con credenciales, configuraciones y artefactos.
- Credenciales de varios usuarios IAM de AWS, incluidos los de empleados de JetBrains.
- Archivos en buckets S3 de JetBrains y código fuente sincronizado desde PyCharm. TeamCity On-Premises anterior a 2025.11.7 y 2026.1.3 sigue afectado.
ScreenConnect: la transferencia de archivos convertida en gusano
Huntress documentó tres incidentes en organizaciones sin relación entre sí (dos el 20 de agosto y uno el 24) con clientes modificados de ScreenConnect que ejecutaban una cadena de cuatro VBScript.
El cliente adulterado vigila las conexiones nuevas y les encola los stagers como transferencia de archivos con la acción «Run». Conectarse a una máquina infectada para darle soporte alcanza para infectar la máquina del técnico.
ConnectWise publicó el 3 de septiembre un aviso que reconoce el problema en nube y on-premise, y pide deshabilitar el permiso TransferFiles hasta el parche.
Virtualizor: 33 horas de secuestro BGP y un update que nadie firmaba
Desde las 20:57 UTC del 28 de agosto hasta las 06:10 UTC del 30, el AS62390 (NexonHost) anunció el bloque 162.55.80.0/24 de Hetzner, donde viven sistemas de Softaculous. Al ser más específico, el anuncio ganó: lo tomó cerca del 72% de los peers de ruteo medidos.
Con el tráfico desviado, el atacante pasó la validación de Let’s Encrypt y obtuvo un certificado TLS técnicamente válido para los dominios de Virtualizor. No había advertencia del lado del cliente, y el actualizador tampoco verificaba el paquete que bajaba.
Softaculous confirma que se entregó un paquete malicioso a «un número pequeño» de instalaciones; el indicador es el servicio systemd java-jre-update.service. El 1 de septiembre salió Virtualizor 3.2.9.9 y el vendor anunció firma criptográfica de paquetes.
Langflow: RCE sin autenticar para cosechar claves de OpenAI y AWS
CVE-2026-0768 (CVSS 9.8) está en el editor de componentes de Langflow, la plataforma low-code para armar agentes de IA: el endpoint que prueba un fragmento de código antes de sumarlo a un flujo no valida la cadena que recibe y ejecuta Python arbitrario sin autenticación.
La reportó la Zero Day Initiative de Trend Micro en enero, pero la explotación llegó ahora: VulnCheck contó 360 ataques acumulados al 1 de septiembre contra sus honeypots, buscando variables como OPENAI_API* y AWS_ACCESS*, el archivo secret_key y accesos SSH. Afecta hasta la versión 1.4.2 y se corrige en la 1.11.6.
Qué confirmó el vendor y qué todavía no
- Confirmado por el vendor: Coder, JetBrains y Softaculous publicaron aviso propio, con ventana horaria e indicadores.
- Reconocido a medias: ConnectWise admitió el problema y dio mitigación, pero sin CVE ni parche; la propagación la describió Huntress, no el vendor.
- Reporte de terceros: los volúmenes de ataque contra Langflow son telemetría de VulnCheck. La vulnerabilidad y el parche son oficiales; la escala de la campaña, no.
- Sin cifras: ninguno de los tres dijo cuántos clientes cayeron.
El eslabón que casi nadie inventaría
Los cinco comparten algo más que el rótulo de «cadena de suministro»: el punto de entrada estaba siempre fuera del inventario de aplicaciones.
Dos lecciones se aplican sin esperar a nadie: verificar la integridad de lo que se descarga (Virtualizor no lo hacía y por eso un certificado válido alcanzó) y parchear el tooling propio con la misma urgencia con la que se le pide al cliente (JetBrains no parcheó su TeamCity mientras avisaba a sus usuarios que lo hicieran).
¿Tenés inventariadas las herramientas con las que operás, o solo las aplicaciones que operás con ellas? Te leemos en los comentarios.
Fuentes
- Coder — Coder Registry Security Incident: What Happened and What to Do
- BleepingComputer — Coder’s registry infrastructure compromised to push malicious modules
- JetBrains — Security Incident Affecting JetBrains Cadence
- The Hacker News — Attackers breached JetBrains Cadence via unpatched TeamCity
- Huntress — Rogue ScreenConnect installations suggest worm-like activity
- Help Net Security — Attackers spread malware through ScreenConnect file transfers
- Virtualizor — Security Incident: BGP Hijacking
- BleepingComputer — Hackers push malicious Virtualizor update in BGP hijacking attack
- BleepingComputer — Critical Langflow flaw exploited to steal OpenAI and AWS keys
- SecurityWeek — Hackers start exploiting critical Langflow vulnerability


