Rastrean servidores de desarrollo Vite expuestos para robar credenciales de AWS y Azure

Los atacantes buscan instancias del servidor de desarrollo de Vite accesibles desde internet y extraen de ahí los secretos de nube guardados en variables de entorno.

Una campaña activa rastrea instancias del servidor de desarrollo de Vite accesibles desde internet y extrae de ellas los secretos de nube que el proyecto mantiene en variables de entorno, con foco en credenciales de AWS y Azure.

Una herramienta fuera de su lugar

El servidor de desarrollo de Vite existe para la máquina del programador. Sirve el proyecto con recarga en caliente, expone rutas internas para depuración, y asume un entorno de confianza donde nadie hostil observa. Ninguna de esas premisas sobrevive a una publicación en el borde público.

Llegar ahí es más fácil de lo que suena. Un contenedor con el puerto mapeado por error, un entorno de pruebas levantado con prisa para una demostración, una regla de firewall temporal que nadie retiró. El servidor queda accesible y las variables de entorno del proyecto —que en muchos equipos contienen llaves reales por comodidad— quedan con él.

Lectura de consultor

La medida correctiva es de higiene y no requiere presupuesto: escaneo periódico del propio perímetro desde fuera de la red, para saber qué ve internet de la organización. Existen herramientas gratuitas para hacerlo y el ejercicio rara vez toma más de una tarde.

La segunda medida es de política: ninguna credencial de producción debe existir en un entorno de desarrollo. Cuentas separadas, permisos mínimos y rotación de toda llave que haya pasado por una máquina de desarrollo. Un equipo que no puede afirmar esto con certeza tiene ahí su primer proyecto de la semana.


Fuente: BleepingComputer, 14 de septiembre de 2026.