Volver al Blog
Ciberseguridad 25 de abril de 2026 5 min read

El CLI de Bitwarden Comprometido en Ataque a la Cadena de Suministro npm — Rota tus Credenciales si Instalaste v2026.4.0

Atacantes tomaron control del pipeline de publicación npm de Bitwarden durante 90 minutos el 22 de abril, inyectando un gusano ladrón de credenciales en @bitwarden/cli@2026.4.0. La versión maliciosa ya fue eliminada, pero quien la instaló debe rotar todos sus secretos de inmediato.

El CLI de Bitwarden Comprometido en Ataque a la Cadena de Suministro npm — Rota tus Credenciales si Instalaste v2026.4.0

El pipeline de publicación npm de Bitwarden fue comprometido el 22 de abril de 2026 durante aproximadamente 90 minutos — entre las 5:57 PM y las 7:30 PM ET. En ese intervalo, los atacantes subieron una versión maliciosa de @bitwarden/cli@2026.4.0 que contenía un gusano autopropagante de robo de credenciales al que bautizaron “Shai-Hulud: The Third Coming”.

El malware opera en múltiples etapas y es extraordinariamente agresivo. Roba claves SSH, secretos de proveedores cloud y credenciales almacenadas por herramientas de codificación con IA como Cursor y GitHub Copilot. Después se propaga infectando los propios paquetes npm de la víctima, convirtiendo a cada desarrollador comprometido en un nuevo nodo de distribución. Los datos robados se cifran con AES-256-GCM y se exfiltran hacia audit.checkmarx[.]cx, un dominio diseñado para suplantar a la firma de seguridad legítima Checkmarx.

Qué hacer ahora mismo: Si instalaste @bitwarden/cli entre las 5:57 PM y las 7:30 PM ET del 22 de abril, asume un compromiso total. Rota todas las claves SSH, tokens de API, credenciales cloud y cualquier secreto accesible desde esa máquina. Revisa tus propios paquetes npm en busca de modificaciones inesperadas. Reporta cualquier actividad de publicación anómala a security@bitwarden.com.

El vector de ataque fue el workflow de GitHub Actions publish-ci.yml en el repositorio clients de Bitwarden. Los atacantes abusaron de los controles de publicación del CI de confianza para saltarse la autenticación estándar de npm — una técnica que requiere acceso previo a los secretos del repositorio o al propio pipeline. Los investigadores creen que ese acceso se obtuvo durante un compromiso anterior vinculado al mismo actor, que previamente atacó un proyecto en Docker Hub y una extensión de VS Code con métodos similares.

Bitwarden confirmó que no se accedió a ningún dato de bóveda de usuario final. El ataque apuntó específicamente al mecanismo de distribución del CLI, no a los servidores de Bitwarden ni al almacenamiento cifrado de bóvedas. El paquete malicioso ha sido eliminado de npm y el pipeline está bloqueado a la espera de una revisión forense completa.

Este es el último de una serie de ataques de alto perfil contra la cadena de suministro del ecosistema npm. La familia de malware “Shai-Hulud” ha sido rastreada por la inteligencia de amenazas de Checkmarx, que identificó al mismo actor detrás de al menos dos campañas anteriores en 2026. La convención de nombres — autorreferencial y teatral — es una firma que el grupo ha usado para provocar a los investigadores.

El incidente pone de manifiesto una debilidad estructural en cómo los sistemas CI de confianza publican en registros abiertos. Incluso con las funciones de atestación de procedencia de npm, un secreto de GitHub Actions comprometido es suficiente para inyectar código malicioso bajo un nombre de paquete legítimo con una cadena de firma válida.

Acciones inmediatas:

  • Comprueba npm ls @bitwarden/cli — si ves 2026.4.0, estuviste expuesto
  • Rota todas las credenciales accesibles desde ese entorno
  • Audita tus propios paquetes en busca de versiones nuevas inesperadas publicadas alrededor del 22 de abril
  • Activa la verificación de procedencia de npm y restringe qué workflows de Actions pueden publicar

Bitwarden anuncia que publicará un post-mortem completo en un plazo de 72 horas.

ciberseguridad supply-chain npm bitwarden credenciales