- Origen
- Múltiples fuentes: CSO Online, Socket.dev, JFrog, Bitwarden
- Fecha
- 2026-04-24T04:06:10.476006+00:00
- Resumen
- Investigadores alertan sobre un ataque a la cadena de suministro que afectó a la versión CLI de Bitwarden, un gestor de contraseñas open source muy popular. El ataque, atribuido al grupo TeamPCP, utilizó una acción comprometida en el pipeline CI/CD de Bitwarden para publicar una versión maliciosa 2026.4.0 en el registro npm, que fue detectada y eliminada en 1.5 horas. No hay evidencia de acceso a datos de usuarios o sistemas de producción. El malware contenía un cargador que recopilaba credenciales y tokens de GitHub, npm, AWS, GCP, SSH y otros, y usaba los tokens GitHub para escalar privilegios y extraer más secretos de entornos automatizados. Se recomienda a los usuarios afectados rotar todas las credenciales comprometidas, limpiar cachés y revisar configuraciones de seguridad para evitar ataques adicionales.