Boletín Semanal de Ciberseguridad, 3-9 octubre

9 de octubre de 2026

GitLab corrige una vulnerabilidad crítica en AI Gateway con ejecución remota de comandos

GitLab ha corregido la vulnerabilidad crítica CVE-2026-90970 (CVSSv3 9.9 según GitLab), presente en AI Gateway para despliegues autogestionados. El fallo permite que usuarios autenticados con acceso a Duo Agent Platform escapen del entorno de plantillas y ejecuten comandos arbitrarios sobre el gateway de IA.

Aunque los clientes que utilizan la infraestructura alojada por GitLab no están afectados, muchas organizaciones han desplegado pasarelas locales para mantener los datos de IA dentro de sus propios entornos. Dado que estos sistemas gestionan claves JWT y conectividad con modelos de IA externos, una explotación exitosa podría derivar en compromisos de amplio alcance.

GitLab recomienda actualizar inmediatamente a las versiones corregidas.

Más info

Un afiliado de Gentlemen ransomware convierte un MCP en un canal operativo de C2

CloudSEK ha documentado una operación real en la que un afiliado de Gentlemen ransomware utilizó un MCP (Model Context Protocol) como interfaz para ejecutar comandos dentro de redes comprometidas, convirtiendo herramientas accesibles desde un asistente de programación basado en IA en infraestructura operativa para el atacante.

El operador, identificado como Azazel, empleó un servicio MCP local con autenticación mediante bearer token para ejecutar comandos SSH y verificar remotamente la presencia de notas de rescate. La campaña afectó a organizaciones de logística, seguros, farmacéuticas, inteligencia artificial, dispositivos médicos e infraestructuras vinculadas a gobiernos, mientras que el robo de credenciales de GitLab permitió acceder a contraseñas, tokens, claves SSH, bases de datos y repositorios.

En uno de los casos se sustrajeron más de 120.000 registros y se eliminó el directorio de datos de PostgreSQL, demostrando que las operaciones fueron más allá del cifrado convencional.

Más info

Atlassian corrige acceso arbitrario a archivos en sus productos Data Center

Atlassian ha alertado sobre CVE-2026-21589 (CVSSv3 9.3 según Atlassian), una vulnerabilidad que permite a atacantes no autenticados acceder a archivos concretos dentro del directorio raíz de aplicaciones Data Center. Afecta a Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible y Fisheye, por lo que su superficie potencial abarca numerosos entornos corporativos de desarrollo y colaboración.

La explotación exige conocer previamente el nombre y la ruta exactos del archivo y no permite enumerar directorios, pero algunas configuraciones pueden exponer secretos u otros datos sensibles. Atlassian Cloud ya está protegido y no requiere intervención del cliente.

Las organizaciones deben aplicar las versiones corregidas o, si no pueden actualizar inmediatamente, retirar las instancias afectadas de Internet y restringir todo acceso externo. Atlassian afirma no estar al corriente de explotación activa de la vulnerabilidad.

Más info

Una investigación conecta una red china de blanqueo con fondos robados por Lazarus

El investigador ZachXBT afirma haberse infiltrado en una red criminal china de intermediarios que habría blanqueado más de 1000 millones de dólares en criptomonedas procedentes de robos atribuidos a Lazarus/TraderTraitor, como el de Bybit en 2025. El trabajo vinculó conversaciones privadas, financiación de comisiones, transferencias entre cadenas y fondos procedentes de ataques. La investigación permitió identificar un clúster con más de 12 millones de dólares y contribuyó a la congelación de 442.000 USDT.

La atribución completa y la cifra agregada continúan basándose en las afirmaciones del investigador y no están respaldadas públicamente por todos los registros transaccionales.

Más info

PoeLLM esconde su C2 en un poema y compromete más de 3.400 servidores de IA

Black Lotus Labs, el equipo de investigación de Lumen Technologies, ha documentado PoeLLM, un malware que desde abril ha comprometido más de 3.400 servidores explotando servicios de IA de código abierto como LiteLLM, Ollama, Gotenberg y Gitea. Su rasgo más llamativo es cómo resuelve el C2: el actor publica un poema en un repositorio de GitHub del que el malware extrae cuatro palabras situadas junto a anclas de texto fijas, y cada una se traduce, mediante un diccionario embebido en el código, en un octeto de la IP del servidor de mando y control.

Así puede rotar la infraestructura sin actualizar el binario, y la IP solo es visible en el tráfico de la víctima. La infraestructura se detectó en junio durante la investigación de una vulnerabilidad de máxima severidad en Ivanti Sentry. Por ahora la botnet se dedica al escaneo de exploits y al minado de criptomonedas, aunque incluye capacidad de ejecución remota de código y convierte a cada víctima en un nuevo nodo de ataque.

Los investigadores apuntan a un actor probablemente italiano o italoparlante, sin vínculos con otros grupos conocidos.

Más info