AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Vulnerabilidades

### Vulnerabilidad crítica en Atlassian Rovo permite exfiltración de datos desde Jira y Confluence

#### Introducción

En las últimas semanas, se ha identificado una grave vulnerabilidad en Rovo, el asistente de inteligencia artificial de Atlassian, que expone a organizaciones a riesgos significativos de exfiltración de datos desde las plataformas Jira y Confluence. La explotación de esta vulnerabilidad permite que un atacante, mediante instrucciones controladas y camufladas, acceda y envíe información confidencial accesible por usuarios autenticados a servidores externos. Este hallazgo ha sido confirmado de manera independiente por dos firmas de ciberseguridad, aunque solo una de las vías de ataque ha sido oficialmente mitigada.

#### Contexto del Incidente o Vulnerabilidad

Rovo es el asistente de IA integrado en el ecosistema Atlassian, diseñado para interactuar con contenidos en Jira y Confluence, facilitando tareas y consultas a través de procesamiento de lenguaje natural. Sin embargo, la creciente integración de modelos de lenguaje en herramientas empresariales conlleva riesgos específicos, especialmente cuando el control de las instrucciones (prompts) puede ser manipulado por terceros.

El incidente fue reportado por dos compañías especializadas en seguridad: PromptArmor y otra firma que ha preferido mantener el anonimato por motivos de confidencialidad. Ambos equipos descubrieron, a través de métodos distintos, que era posible inyectar instrucciones maliciosas en datos a los que Rovo tiene acceso, logrando así que el asistente recopile y extraiga información sensible de Jira o Confluence y la envíe a un servidor externo bajo control del atacante.

#### Detalles Técnicos

**Identificadores y alcance de la vulnerabilidad (CVE):**
Aunque Atlassian aún no ha publicado un CVE oficial, la vulnerabilidad ha sido documentada bajo el estándar de **Prompt Injection**, similar a los vectores T1059 (Command and Scripting Interpreter) y T1566 (Phishing) de MITRE ATT&CK, adaptados al contexto de IA generativa.

**Vectores de ataque:**
– **Prompt Injection en contenido legible por Rovo:** PromptArmor demostró que era posible esconder instrucciones maliciosas dentro de archivos cargados (por ejemplo, un documento adjunto en una tarea de Jira o una página de Confluence). Cuando Rovo procesa el contenido para asistir al usuario, las instrucciones ocultas le ordenan recopilar todos los datos a los que el usuario tiene acceso y enviarlos a un endpoint externo.
– **Inyección directa en comentarios o campos personalizados:** Otra firma descubrió la posibilidad de inyectar comandos directamente en campos de texto que Rovo procesa, logrando el mismo resultado.

**Indicadores de Compromiso (IoC):**
– Tráfico inusual desde la red Atlassian hacia dominios ajenos a la organización.
– Solicitudes HTTP/S salientes desde servicios de IA integrados.
– Registros de acceso anómalos de Rovo a recursos internos.

**Exploits conocidos y frameworks:**
Aunque no existe un exploit público en Metasploit u otros frameworks, la naturaleza trivial de la explotación —meramente a nivel de manipulación de texto— hace que el riesgo de explotación masiva sea elevado. El ataque no requiere privilegios elevados, solo acceso a la interfaz de usuario donde Rovo tenga permisos de lectura.

#### Impacto y Riesgos

El alcance de la vulnerabilidad es elevado, ya que afecta a todas las versiones de Jira y Confluence integradas con Rovo en entornos Cloud y Data Center. Atlassian tiene una base de más de 250.000 clientes empresariales, lo que implica una superficie de ataque potencialmente masiva.

**Riesgos concretos:**
– Exfiltración de datos sensibles: información sobre proyectos, credenciales, documentos estratégicos, datos personales sujetos a GDPR.
– Cumplimiento: incumplimiento de normativas como el Reglamento General de Protección de Datos (GDPR) y la Directiva NIS2, lo que puede derivar en sanciones económicas (multas de hasta el 4% del volumen de negocio anual global).
– Exposición a ataques dirigidos (spear phishing, ingeniería social, ransomware).

#### Medidas de Mitigación y Recomendaciones

– **Actualización inmediata:** Aplicar los últimos parches de Atlassian en cuanto estén disponibles, especialmente para integraciones de IA.
– **Restricción de permisos:** Limitar el acceso de Rovo a sólo los datos estrictamente necesarios, siguiendo el principio de mínimo privilegio.
– **Monitorización de logs:** Revisar los registros de actividad de Rovo y el tráfico saliente, buscando patrones anómalos o conexiones hacia dominios ajenos.
– **DLP y CASB:** Implementar soluciones de Data Loss Prevention y Cloud Access Security Broker para supervisar el uso de IA y la transferencia de información.
– **Capacitación:** Sensibilizar a usuarios y administradores sobre los riesgos de la IA generativa y la manipulación de prompts.

#### Opinión de Expertos

Analistas de PromptArmor advierten que “los modelos de IA integrados en plataformas colaborativas suponen un nuevo vector de ataque, donde el input del usuario se convierte en la principal amenaza”. Por su parte, expertos en ciberseguridad de instituciones europeas alertan del vacío normativo en la validación de prompts en asistentes corporativos, instando a los proveedores a establecer validaciones estrictas y auditorías continuas.

#### Implicaciones para Empresas y Usuarios

Las organizaciones deben revisar urgentemente sus políticas de uso de asistentes de IA y evaluar el riesgo de exposición de información sensible. En sectores regulados (financiero, sanidad, administración pública), la explotación de este tipo de vulnerabilidades puede comprometer la continuidad del negocio y la confianza de clientes y socios. Los usuarios, por su parte, deben ser conscientes de que cualquier información accesible por ellos es potencialmente exfiltrable si la IA es manipulada.

#### Conclusiones

La vulnerabilidad de Rovo en Atlassian evidencia los desafíos de seguridad emergentes en la integración de IA en plataformas empresariales. La gestión de prompts y la validación del comportamiento de los asistentes deben ser prioridades para los equipos de seguridad. La vigilancia proactiva, junto con el endurecimiento de los permisos y la educación de usuarios, se perfilan como las mejores defensas ante un riesgo que no deja de crecer. Atlassian debe acelerar la publicación de parches y guías de seguridad, mientras los profesionales del sector deben estar preparados para responder ante posibles incidentes de exfiltración.

(Fuente: feeds.feedburner.com)