El supply chain attack que casi destruye internet: Roblox, Vercel y el infostealer que casi llegó a millones de apps
Un empleado descargó un script de trampa para Roblox en su laptop corporativa. Instaló Lumma Stealer. En semanas, los atacantes tenían acceso al GitHub de Vercel, tokens de NPM de Next.js y variables de entorno de miles de clientes. Análisis completo del incidente.
El punto de entrada más inesperado
Febrero 2026. Un empleado de Context.ai busca desde su laptop corporativa: "Roblox auto farm cheat script".
Lo descarga. Lo ejecuta.
Acaba de instalar Lumma Stealer — malware vendido como servicio en la dark web desde $250/mes. En segundos, el malware robó cookies, contraseñas y credenciales de Google Workspace, enviándolas automáticamente al atacante. El malware esperaba movimiento real del mouse antes de ejecutarse para evadir análisis automático. Casi indetectable.
El pivot hacia Vercel
Este es el paso que convierte un incidente en un desastre:
Un empleado de Vercel había conectado Context.ai a su cuenta corporativa de Google. Permisos otorgados: Allow All.
Ese token OAuth se convirtió en una llave maestra:
- —Control del Google Workspace del empleado de Vercel
- —Acceso a GitHub, tokens de NPM y Linear
- —Variables de entorno de miles de clientes de Vercel expuestas
Context.ai detectó el acceso en marzo. Vercel no lo supo hasta el 19 de abril — más de un mes después.
La amenaza que nadie menciona
Los tokens de NPM robados permitían publicar una actualización maliciosa de Next.js — la librería de React usada por millones de aplicaciones en producción en todo el mundo.
Un simple npm update en cualquier proyecto usando Next.js hubiera propagado el malware automáticamente a toda la cadena de dependencias.
No fue solo un hackeo a Vercel. Estuvo a punto de ser el mayor supply chain attack de la historia.
La publicación en BreachForums
A las 2:02 AM del 19 de abril, ShinyHunters publicó en BreachForums:
"Vercel Database Access Key & Source Code — $2,000,000 USD"
Incluía 580 registros de empleados como prueba de concepto y capturas de un panel interno de Vercel Enterprise. En Telegram, el grupo afirmó estar negociando directamente con Vercel.
Vercel contrató a Mandiant (Google). Context.ai a CrowdStrike. El CEO de Vercel, Guillermo Rauch, confirmó: "el atacante fue acelerado por IA".
Acción inmediata si usas Vercel
Si tienes o tuviste Context.ai conectado a tu Google Workspace:
- —Ve a
admin.google.com/ac/owl/list?tab=apps - —Filtra por el ID de aplicación de Context.ai
- —Si aparece → fuiste potencialmente comprometido. Revoca el acceso ahora.
- —Rota DB connection strings, JWT secrets y API keys
- —Marca todas tus variables de entorno como
sensitiveen Vercel
Las 5 lecciones del incidente
1. No te hackean a ti — hackean a alguien que usas tú El atacante nunca necesitó atacar directamente a Vercel. Atacó a un vendor con acceso.
2. Cada OAuth corporativo es una copia de tu llave maestra "Allow All" en un token OAuth no es un permiso de lectura. Es delegación completa.
3. Shadow-IT no es un problema de productividad — es de seguridad El empleado conectó una herramienta externa a su cuenta corporativa sin visibilidad del equipo de seguridad.
4. Las env vars sin marcar como sensitive en Vercel son legibles por API Un control de configuración que nadie activa por defecto se convierte en vector.
5. Los atacantes se mueven en minutos. Los equipos de seguridad, en días. Context.ai detectó el acceso en marzo. Vercel lo supo en abril. En ese mes, el daño ya estaba hecho.
El patrón de fondo
Falló un humano. A las 2 AM. En su laptop de trabajo. Buscando una trampa para un videojuego.
El mayor vector de ataque en 2026 no es técnico — es humano. Y las cadenas de dependencias de terceros amplifican ese factor humano a escala industrial.
La pregunta correcta para cualquier empresa que usa servicios cloud: ¿qué pasa si un vendor con acceso OAuth a tus sistemas es comprometido mañana?
Desde Gallo Security analizamos cadenas de dependencia y exposición por terceros como parte de nuestros servicios de threat intelligence. Si quieres mapear tu superficie de ataque por vendors y herramientas conectadas, contáctanos.
