Detalle de la noticia

Vulnerabilidad

Los atacantes se infiltraron en JetBrains Cadence a través de una versión sin parches de TeamCity y sustrajeron credenciales de AWS

Fuente: The Hacker News Publicado: 05/09/2026 · 16:52 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Los atacantes se infiltraron en JetBrains Cadence a través de una versión sin parches de TeamCity y sustrajeron credenciales de AWS
Imagen: The Hacker News

La compañía JetBrains hizo un llamado a los usuarios de Cadence para que cambien y anulen todas las credenciales de acceso, luego de que un grupo de atacantes no identificado lograra infiltrarse en sus sistemas el mes pasado. Para lograr este acceso, los delincuentes aprovecharon una falla de seguridad considerada crítica en TeamCity, mediante la cual pudieron saltarse los controles de autenticación y ejecutar comandos en el servidor afectado.

Como consecuencia de este incidente, los intrusos lograron visualizar una copia de seguridad del servidor correspondiente al año pasado, además de obtener datos de identificación personal, credenciales de usuarios de AWS y archivos almacenados en cubos S3. Asimismo, la empresa advirtió que el código fuente sincronizado desde proyectos de PyCharm también pudo haber quedado expuesto debido a esta brecha de seguridad.

Tras detectar el problema, el servidor involucrado fue desconectado de la red y se invalidaron todos los tokens de acceso del complemento de Cadence. Las autoridades de la empresa recomiendan a los usuarios revisar detalladamente sus sistemas en busca de actividades sospechosas y vigilar posibles riesgos de suplantación o ingeniería social debido a la filtración de información personal.