Ciberataque a desarrolladores de software expuso datos confidenciales
Un grupo de hackers ha aprovechado una vulnerabilidad en el flujo de trabajo de desarrolladores de software para acceder a sus claves de firma y otros datos personales y confidenciales.

Elementary cloud y otros paquetes afectados
El objetivo eran las herramientas de Elementary, como la plataforma de comandos Element-Data, que permite a los desarrolladores monitorear el rendimiento y detectar anomalías en sistemas de aprendizaje automático.
Según los desarrolladores, los ciberdelincuentes explotaron una vulnerabilidad denominada Pack2TheRoot, que les permitió obtener acceso como administradores de forma sencilla.
Una vez dentro, ejecutaron un script bash que les permitió obtener los datos confidenciales, como claves de firma, y publicar un paquete malicioso prácticamente idéntico a uno legítimo.
Alerta para los usuarios que instalaron la versión 0.23.3 o ejecutaron la versión de Docker afectada: cualquier credencial accesible al entorno donde se ejecutó podría haber quedado expuesta.
La vulnerabilidad se detectó y se eliminó en apenas 12 horas, pero no se detuvo allí: la investigación reveló que otras aplicaciones de Elementary también habían sido comprometidas, incluyendo Elementary Cloud y Elementary dbt.
