OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised
La organización OpenInfra Europe informó a través de un aviso de seguridad en su página principal que su servidor autohospedado de JFrog Artifactory sufrió una vulneración. En el aviso se advierte a los usuarios que hayan descargado o instalado elementos desde la plataforma afectada que dejen de utilizarlos de inmediato, los eliminen de sus procesos y los consideren como potencialmente afectados por la intrusión.
El incidente ocurrió debido a que el sistema utilizaba una versión vulnerable de la herramienta, lo que permitió a atacantes sin autenticación aprovechar una falla de omisión de autenticación para infiltrarse y conseguir privilegios de administrador. Esta situación otorgó a los agresores la capacidad de manipular tanto el despliegue como los elementos, credenciales e integraciones bajo la gestión de la plataforma.
La brecha en la infraestructura de OpenInfra Europe tuvo lugar tras el inicio de la explotación de la vulnerabilidad en entornos reales, siendo detectada semanas después cuando un usuario legítimo experimentó una denegación de acceso. Como respuesta, el sistema afectado fue aislado de forma inmediata para dar inicio a las investigaciones, aunque hasta el momento el alcance total y las repercusiones del incidente permanecen sin determinarse.