- Origen
- Múltiples fuentes: Tenable Research Special Operations, Microsoft, Google
- Fecha
- 2026-04-04T04:04:30.72307+00:00
- Resumen
- Según múltiples fuentes, recientes ataques a la cadena de suministro han evidenciado una tendencia creciente en el cibercrimen: actores maliciosos utilizan estos ataques para robar credenciales altamente privilegiadas de desarrolladores, creando una 'Economía de Credenciales de Desarrollador', un mercado negro lucrativo para claves API, secretos y tokens de acceso a la nube. Herramientas tradicionales de detección y respuesta en endpoints (EDR) resultan insuficientes, ya que no tienen visibilidad en entornos efímeros de CI/CD donde ocurre el robo y la explotación de credenciales. Se destaca la necesidad urgente de adoptar una estrategia proactiva de gestión continua de exposición a amenazas (CTEM) para identificar y eliminar condiciones de exposición, como tokens de larga duración, antes de que los atacantes puedan explotarlas. El compromiso Axios, atribuido a un actor estatal norcoreano, y la filtración del código fuente de Anthropic Claude ejemplifican esta nueva realidad donde el robo de identidades de desarrolladores se industrializa, superando las capacidades reactivas de EDR. Se recomienda auditar configuraciones, eliminar tokens de larga duración y mapear la superficie de ataque completa, incluyendo pipelines CI/CD, para mitigar estos riesgos.