11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Djinn Stealer apunta a las credenciales de nube e inteligencia artificial


Las vulnerabilidades en las herramientas de administración y monitoreo remoto (RMM) pueden brindar a los atacantes una ruta directa a los entornos corporativos, a menudo con el mismo acceso confiable en el que confían los administradores de TI para administrar los sistemas de forma remota. Una reciente campaña de intrusión muestra la rapidez con la que los atacantes pueden utilizar este acceso para difundir malware y establecerse ampliamente en las redes corporativas.

El ataque comenzó con una explotación por parte del actor de amenazas. CVE-2026-48558una vulnerabilidad crítica de omisión de autenticación en SimpleHelp plataforma RMM Utilizado por más de 6000 organizaciones para administrar millones de dispositivos terminales y, en última instancia, ofrece una carga útil de segunda etapa llamada Djinn Stealer.

Investigadores del Adversary Pursuit Group (APG) de Blackpoint Cyber, que examinado En el incidente, se observó que el atacante explotaba la vulnerabilidad en un servidor SimpleHelp conectado a Internet y obtenía una sesión de técnico autenticado, lo que le brindaba las mismas capacidades de administración remota que un administrador de TI legítimo.

Relacionado:En menos de 24 horas, los atacantes aprovechan la falla de Cisco CUCM como arma

Una vez dentro, los atacantes implementaron en masa un cargador de JavaScript ofuscado que Blackpoint rastrea como TaskWeaver. Los atacantes disfrazaron TaskWeaver como un archivo inofensivo llamado jsquery.js y lo alojaron en una infraestructura temporal de Cloudflare. Blackpoint descubrió que el actor de amenazas utilizó el malware para tomar huellas dactilares de los sistemas comprometidos, establecer comunicación con un servidor de comando y control (C2) y recuperar Djinn Stealer.

Como señaló Blackpoint en su blog, el malware está «diseñado para despojar a la computadora de un desarrollador de todo lo que tiene valor en una sola pasada». Esto incluye credenciales de nube, claves SSH, claves API, credenciales de cuentas de servicio y otros secretos de infraestructura. Blackpoint observó malware dirigido a credenciales para registros de paquetes y ecosistemas de herramientas de creación, incluidos npm, Yarn, NuGet, Composer, Maven y PyPI. Un atacante con tales credenciales podría acceder a paquetes privados, publicar software malicioso, modificar dependencias y llevar a cabo otros ataques a la cadena de suministro, afirmó el proveedor de seguridad.

Según Blackpoint, Djinn Stealer está diseñado para recopilar y empaquetar datos robados en el punto final y luego cifrarlos usando AES-256-GCM antes de la filtración, con la clave de cifrado protegida por RSA-2048.

En particular, Blackpoint descubrió que Djinn Stealer es capaz de buscar credenciales asociadas con agentes y herramientas de desarrollo de IA, incluidos archivos de configuración locales para servicios como Claude, Gemini, Codex, Cline, OpenCode y Kilo.

«Muchas de estas herramientas se basan en el Protocolo de Contexto Modelo (MCP) para conectar un asistente de IA a herramientas y datos externos en nombre del desarrollador, incluidos repositorios de origen, bases de datos, cuentas en la nube y API internas», dice el informe de Blackpoint. Dichas credenciales podrían permitir a un atacante acceder y manipular datos e infraestructura de nube con los mismos privilegios que el desarrollador o el propio agente de IA.

Relacionado:Los atacantes de EdTech pasan de las escuelas a sus proveedores de software

“Como una IA esta incrustado «A lo largo del desarrollo, la gestión y las operaciones comerciales, las credenciales asociadas con estas plataformas son cada vez más valiosas para los actores de amenazas», señala Nevan Beal, analista senior de MDR en Blackpoint.

En su opinión, Djinn Stealer destaca por algo más que por apuntar a datos relacionados con la IA. También es notable porque sus reglas de recopilación cubren una gama amplia y comparativamente inusual de herramientas de desarrollo de IA, además de credenciales de CI/CD, autenticación de registro de paquetes, configuraciones de nube, acceso de control de fuente y datos de navegador y billetera tradicionales. «Esta amplitud sugiere un enfoque deliberado en las identidades e integraciones que conectan a los desarrolladores y administradores modernos con toda la empresa».

Un enfoque cada vez mayor en los sistemas de desarrollo y gestión.

Para los equipos de seguridad, la campaña de intrusión es un recordatorio de en qué se centran cada vez más los atacantes. administrador de confianza e infraestructura de desarrollo para amplificar el impacto de un compromiso único. Otro ejemplo reciente es una infracción en el gigante farmacéutico danés. Novo Nordiskdonde un actor de amenazas inicialmente se afianzó utilizando un único token de acceso de GitHub para escalar privilegios y robar 1,3 TB de datos confidenciales.

Relacionado:Los atacantes descubrieron fallas en Cisco SD-WAN dos meses antes de la divulgación

La lección más amplia para los equipos de seguridad es que los ataques modernos se dirigen cada vez más a entornos que permiten el acceso descendente, enfatiza Beal.

«La compensación de una plataforma RMM confiable combinada con el enfoque de Djinn Stealer en credenciales portátiles refleja una estrategia operativa basada en la amplificación», afirma. Al apuntar a la infraestructura de gestión, el acceso a la nube, las herramientas de desarrollo y los sistemas de entrega de software, los actores de amenazas pueden convertir una infracción exitosa en acceso a los inquilinos de los clientes, los entornos de producción y los servicios interconectados, señala.

Sam Decker, ingeniero de inteligencia de amenazas de Blackpoint, dijo que la compañía actualmente no puede atribuir la infracción a un actor de amenazas específico. Sin embargo, la arquitectura de TaskWeaver y Djinn Stealer refleja «una operación competente y deliberada centrada en el descubrimiento y recopilación de secretos de alto valor», afirma. El actor de amenazas se basó en una infraestructura de Microsoft con errores tipográficos para inmiscuirse, con el servidor de comando y control (C2) original disfrazado de túneles de desarrollo de Microsoft legítimos y el agente de usuario de exfiltración diseñado para parecerse a una colección de telemetría normal de Microsoft, agrega Decker.

«Según lo que vimos, esto parecía ser más una búsqueda oportunista de instancias de SimpleHelp cibervulnerables que un objetivo específico», dice. «No pudimos detectar ningún deterioro en ninguno de nuestros otros clientes, pero es muy posible que otros casos expuestos también hayan sido afectados por el mismo perpetrador».

No te pierdas el último podcast de Dark Reading Confidential. ¿Los CISO necesitan un código de ética? Sobornos, trabajos que no se presentan, capital de riesgo “sucio” y productos de estantería: el experto de la industria Robert “RSnake” Hansen explica por qué cree que es hora de elaborar un código de ética para el CISO. Esto podría garantizar que los jefes de ciberseguridad no se involucren en negocios autónomos que podrían poner en peligro la seguridad corporativa e incluso nacional. ¡Escuche ahora!





Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/djinn-stealer-targets-cloud-ai-credentials