ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Atacantes comprometen el registro de Coder para distribuir módulos Terraform con malware

Sports News

Ilustración de servidores y elementos tecnológicos fragmentados y en desintegración alrededor de cubos negros con circuitos… Imagen generada con IA.
viernes, 04 septiembre 2026 / Publicado en Noticias

Atacantes comprometen el registro de Coder para distribuir módulos Terraform con malware

Coder ha confirmado que su infraestructura de registro fue comprometida por un atacante que consiguió inyectar servidores no autorizados en el sistema que distribuye módulos Terraform a los usuarios de la plataforma. Según recoge BleepingComputer, el ataque afectó a registry.coder.com, el sitio de alojamiento de paquetes que los desarrolladores usan para construir sus plantillas de espacios de trabajo.

Coder permite a organizaciones ofrecer a sus desarrolladores entornos de desarrollo en la nube autoalojados y seguros, usados para construir y desplegar software, incluidas aplicaciones de inteligencia artificial. El proyecto lo utilizan organizaciones privadas y gubernamentales de peso: Dropbox, Palantir, Square, Mercedes-Benz, KKR, EnBW, el gobierno de Estados Unidos y empresas del sector de defensa figuran entre sus usuarios.


El atacante entró por Cloudflare y suplantó los servidores legítimos

Aunque el registro de Coder funciona detrás de Cloudflare, el atacante logró acceder a la infraestructura subyacente y añadió direcciones IP no autorizadas al conjunto de servidores del registro. El resultado fue que Cloudflare enrutó parte de las peticiones al registro hacia los servidores del atacante en lugar de a los legítimos de Coder, entregando así ficheros maliciosos a un subconjunto de usuarios.

«Un actor malicioso no identificado obtuvo acceso a la infraestructura de Cloudflare de Coder y añadió direcciones IP no autorizadas al conjunto usado para el registro de módulos de Coder», recoge el aviso de la compañía citado por la fuente. «Estas direcciones IP no autorizadas alojaban una versión del registro de Coder que contenía artefactos con código malicioso.»


La ventana de entrega maliciosa duró más de catorce horas

Coder ha precisado que la ventana durante la que se sirvieron los artefactos maliciosos fue entre las 07:35 y las 21:45 UTC del lunes 31 de agosto. Durante ese tramo, los servidores del atacante distribuyeron versiones modificadas de módulos Terraform, que son paquetes de instrucciones listos para usar para crear y configurar infraestructura de computación.

Esa franja horaria equivale a algo más de catorce horas continuas de exposición, tiempo suficiente para que cualquier equipo que ejecutara despliegues automatizados durante esa jornada descargara, sin saberlo, una versión modificada de sus módulos habituales. Es precisamente esa ventana concreta, y no una fecha posterior, la que cada organización usuaria tiene que revisar en sus propios registros.

Según Coder, los módulos modificados actuaban como ladrones de información en los equipos infectados, buscando credenciales y otros datos sensibles. La información recopilada se exfiltraba hacia el dominio suplantador «coder-infra[.]com».


Qué debe hacer quien haya usado el registro durante esas horas

Coder recomienda a los usuarios potencialmente afectados rotar de inmediato todos los secretos que pudieran haberse expuesto. Antes de actualizar a una de las versiones parcheadas —2.37.0, 2.36.4, 2.35.7 y 2.34.9—, la compañía aconseja revisar los registros de firewall, proxy, DNS y flujo de VPC en busca de conexiones hacia coder-infra[.]com.

También se recomienda a los equipos de desarrollo buscar en los registros del provisioner referencias a data.external.telemetry, identificar qué módulos se descargaron durante la ventana de exposición y purgar los paquetes en caché que puedan ser maliciosos. Para facilitar esta comprobación, Coder ha compartido una consulta SQL que permite identificar módulos en caché y versiones de plantilla potencialmente afectados.

Este último punto es el que más importa a quien administra despliegues de Coder en producción: no basta con parchear, hay que auditar retroactivamente lo que se descargó durante ese día concreto, porque el problema no fue una vulnerabilidad de código sino una entrega de contenido malicioso disfrazado de módulo legítimo. Cualquier organización que gestione infraestructura sensible a través de plantillas de Coder debería tratar como comprometido cualquier secreto usado en pipelines que corrieran entre esas fechas, y no dar por buena la ausencia de alertas si no ha revisado antes los registros indicados.


Coder dice no tener acceso a todos los registros del ataque

El proyecto ha señalado que los tokens de refresco no se pasaron al provisioner y que no hay evidencia de impacto en los datos de clientes que mantiene la compañía. Sin embargo, como la infraestructura del atacante está fuera de su control, Coder no tiene acceso a los registros cruciales y no puede identificar de forma concluyente todos los despliegues comprometidos.

Esa limitación es la que obliga a cada organización usuaria a hacer su propia comprobación con las herramientas que Coder ha publicado, en lugar de esperar una confirmación centralizada de si estuvo o no afectada.


Escrito por Eloy Andrade

También podría interesarte

Aviones de combate volando sobre una base militar con explosiones, montañas y edificios al fondo bajo un cielo nublado al atardecer. Imagen generada con IA.
Ace Combat 8 detalla «Ace Combat Online»: PvE, PvP y una base aérea social
Biblioteca subterránea de estilo industrial-fantástico con estanterías de piedra iluminadas en azul y naranja… Imagen generada con IA.
Nexus Mods compra SteamDB, la base de datos de referencia de Steam
Portátil abierto sobre una mesa de madera en penumbra, con una sesión de navegador abierta y sin nadie delante; en el lateral, un dispositivo USB conectado con el piloto verde encendido y un cable que se pierde en la oscuridad, sugiriendo la sustracción silenciosa de datos del equipo. Imagen generada con IA.
Anthropic detecta un malware que roba sesiones de Claude y agota la cuota de usuarios

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Personaje con arco y flechas de energía en una plataforma rocosa frente a una ciudad en ruinas bajo un cielo tormentoso. Imagen generada con IA.

    ArenaNet sobre la presión en Guild Wars 3: «Es una lección de humildad, y da un poco de miedo»

    En una rueda de prensa en la Gamescom 2026, Are...
  • Personaje con armadura metálica y capa roja sostiene un arma púrpura en un acantilado, observando un valle con ruinas… Imagen generada con IA.

    Final Fantasy VII Revelation llegará en abril de 2027 con DLC de Sephiroth y Vincent

    Square Enix ha confirmado que Final Fantasy VII...
  • Ilustración de servidores y elementos tecnológicos fragmentados y en desintegración alrededor de cubos negros con circuitos… Imagen generada con IA.

    Atacantes comprometen el registro de Coder para distribuir módulos Terraform con malware

    Un atacante accedió a la infraestructura de Clo...
  • Caja negra de cartón sobre una mesa de madera con diseño geométrico en relieve y dos iconos pequeños en la parte frontal inferior. Imagen generada con IA.

    NVIDIA confirma que los RTX Spark N1X llegarán en octubre en dos configuraciones

    NVIDIA ha fijado octubre como mes de lanzamient...
  • Una joven ilumina la oscuridad con una linterna mientras mira hacia arriba con gesto de alerta.

    Until Dawn 2 llegará a PS5 en exclusiva el 28 de enero de 2027

    Firesprite, el estudio detrás de la secuela del...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}