Filtración masiva de credenciales en un ataque a la cadena de suministro

Por tecnoticias, 12 Agosto, 2026

Se han filtrado terabytes de credenciales, muchas de ellas pertenecientes a algunas de las organizaciones más grandes y sensibles del mundo, en un ataque a la cadena de suministro dirigido a LiteLLM, una herramienta de código abierto que facilita el desarrollo de software impulsado por IA. Entre las entidades afectadas se encuentran Microsoft, Amazon, Cisco, Samsung y Salesforce.

La información fue revelada por las firmas de seguridad CloudSEK y Hudson Rock. CloudSEK identificó claves de acceso a la nube, tokens de repositorio, claves SSH, secretos de Kubernetes, credenciales de publicación de paquetes, variables de entorno y claves de proveedores de IA que podrían permitir a los atacantes acceder a más de 2,500 organizaciones.

Las credenciales fueron extraídas durante una ventana de 40 minutos en marzo, mientras las víctimas utilizaban versiones comprometidas de LiteLLM descargadas desde el repositorio oficial de Python. Hudson Rock realizó el descubrimiento tras analizar un archivo de 195 TB que obtuvo. Ninguna de las firmas ha identificado la fuente de la información.

Puntos clave:
  • Filtración de credenciales de organizaciones como Microsoft, Amazon y Cisco.
  • Se expusieron claves de acceso a la nube y secretos de Kubernetes.
  • Las credenciales fueron extraídas en un ataque de 40 minutos en marzo.
  • El ataque se produjo a través de versiones comprometidas de LiteLLM.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.