Brecha masiva expone a Oracle, FedEx y Fortinet: Alerta por robo de credenciales y malware en GitHub

El panorama de la ciberseguridad global enfrenta una de sus semanas más críticas tras reportarse una filtración masiva de credenciales que afecta a Oracle, FedEx, Lenovo y Fortinet, sumado a una inyección de malware en miles de repositorios de GitHub.
En las últimas 48 horas, una serie de incidentes encadenados ha puesto en alerta máxima a los departamentos de TI en todo el mundo. Desde vulnerabilidades críticas en sistemas de gestión de contenido hasta ataques sofisticados a la cadena de suministro en plataformas de desarrollo, el riesgo de acceso no autorizado a infraestructuras críticas nunca ha sido tan tangible para las empresas en Latinoamérica.
Filtración masiva: Gigantes tecnológicos y contratistas de la OTAN bajo la lupa
Recientemente se ha reportado una filtración a gran escala que ha expuesto las credenciales de acceso de miles de redes sensibles. Este incidente no solo afecta a empresas comerciales, sino que escala a niveles gubernamentales y de defensa.
Impacto en Oracle, FedEx y Fortinet
La exposición de datos incluye nombres de usuario, contraseñas y posibles claves API de corporaciones con presencia masiva en Chile y la región. Entre los afectados destacan:
- Oracle y Lenovo: El compromiso de estas credenciales permite a los atacantes intentar movimientos laterales dentro de redes corporativas que gestionan bases de datos y hardware crítico.
- Fortinet: Siendo un fabricante líder en firewalls, el hecho de que sus propias credenciales o redes aparezcan en la filtración genera una preocupación sistémica sobre la confianza en los perímetros de seguridad.
- Contratistas de la OTAN: El ángulo de ciberespionaje se intensifica al verse involucrados sistemas relacionados con la defensa internacional, lo que sugiere que los actores detrás de esto poseen objetivos de alto valor geopolítico.
Ataques a la cadena de suministro: GitHub y Klue en emergencia
La confianza en el código de terceros y en las aplicaciones SaaS ha sido golpeada esta semana por dos ataques dirigidos a la infraestructura de desarrollo y gestión de clientes.
Inyección de malware en GitHub
Investigadores de seguridad han identificado un ataque masivo en GitHub donde se ha inyectado malware en miles de repositorios. Este troyano afecta a usuarios que clonan o integran estos proyectos en sus sistemas, lo que podría derivar en la contaminación de aplicaciones bancarias, gubernamentales o de infraestructura nacional en Latinoamérica si no se auditan las dependencias de código inmediatamente.
Robo de tokens OAuth vía Salesforce
El proveedor Klue ha confirmado un ataque a su cadena de suministro que resultó en el robo de tokens OAuth de su entorno Salesforce. Este método permite a los atacantes acceder a datos de clientes simulando ser una aplicación legítima, evadiendo los controles de autenticación tradicionales y poniendo en riesgo la privacidad de miles de cuentas comerciales.
Vulnerabilidades críticas en WordPress y SonicWall
Además de las filtraciones, se han detectado fallos técnicos que permiten la ejecución remota de código (RCE) en plataformas ampliamente utilizadas en Chile.
- WordPress (CVE-2026-63030): Una confusión en las rutas del endpoint de la REST API, combinada con una inyección SQL, permite a un atacante tomar el control total del servidor. Esto es especialmente alarmante para portales institucionales y medios de comunicación regionales.
- SonicWall SMA 1000: Se han reportado ataques activos (zero-day) contra estos dispositivos de acceso VPN corporativo. El fabricante urge a actualizar el firmware de forma inmediata para evitar intrusiones en las redes internas de las compañías.
Conclusión
Estamos ante un escenario donde los vectores de ataque se han diversificado simultáneamente: desde la explotación de fallos en el borde de la red (SonicWall) hasta el envenenamiento de los recursos de desarrollo (GitHub). Para las organizaciones en Chile y Latinoamérica, este conjunto de incidentes subraya que la ciberseguridad no es un producto estático, sino un proceso de vigilancia continua sobre proveedores, identidades y código fuente. La respuesta inmediata, la rotación de credenciales y el parcheo preventivo son hoy las únicas defensas efectivas.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las empresas a blindar su infraestructura ante amenazas emergentes mediante servicios especializados:
- Auditoría en Ciberseguridad: Realizamos pentesting y evaluaciones bajo marcos NIST para detectar si sus credenciales o sistemas están expuestos.
- Desarrollo de Software Seguro: Implementamos auditorías de dependencias y firmas de código (SBOM) para proteger su cadena de suministro digital.
Proteja su empresa hoy mismo. Contacte a nuestros expertos para una evaluación de vulnerabilidades.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.