Noticias de Ciberseguridad

Detalle de la noticia

Ciberseguridad

Los hackers atacan servidores de desarrollo de Vite expuestos para robar información confidencial de AWS y Azure

Fuente: BleepingComputer Publicado: 14/09/2026 · 16:15 UTC
Compartir:
Ciberseguridad Los hackers atacan servidores de desarrollo de Vite expuestos para robar información confidencial de AWS y Azure
Imagen: BleepingComputer

Una campaña de escaneo masivo está apuntando a servidores de desarrollo de Vite que se encuentran expuestos en internet, con el propósito de apropiarse de configuraciones y credenciales de plataformas en la nube. Esta actividad maliciosa explota una vulnerabilidad grave que elude los controles de lectura y acceso a archivos, permitiendo que atacantes sin autenticación alteren los parámetros de consulta en solicitudes HTTP para obtener archivos en texto plano que deberían estar protegidos.

Para lograr sus objetivos, los responsables de los ataques emplean listas de palabras extensas orientadas a la búsqueda de secretos valiosos, tales como archivos de entorno, credenciales de servicios en la nube, configuraciones de servidores y archivos del sistema. Asimismo, las detecciones de la campaña muestran que se han utilizado variantes de codificación y de recorrido de directorios con el aparente propósito de evadir la normalización de los servidores proxy inversos o cortafuegos de aplicaciones web.

Los orígenes principales de estas acciones maliciosas se han ubicado en determinados países, haciendo uso de rangos de direcciones IP específicos para dificultar la detección, además de aprovechar fallas de control de acceso adicionales en la misma herramienta. Dado que los desarrolladores suelen exponer estos servidores en línea mediante configuraciones erróneas o parámetros específicos, se aconseja actualizar el software a versiones recientes, bloquear puertos y solicitudes sospechosas, y proceder a rotar todos los secretos que hayan podido quedar al alcance de sistemas afectados.

El artículo original no aporta más detalle sobre la campaña más allá de la información relacionada con las vulnerabilidades de Vite, los métodos de ataque detectados y las recomendaciones de mitigación proporcionadas por la empresa de tecnología.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.