fuente: https://thehackernews.com/2026/07/amazon-links-debug-and-chalk-npm-hijack.html
Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se registró públicamente como un robo de criptomonedas: un mantenedor utilizó un dominio npm similar para realizar un ataque de phishing y un script para vaciar monederos se inyectó en al menos 18 paquetes que, en conjunto, registraban más de 2 mil millones de descargas semanales.
Los informes originales de Aikido y Wiz no atribuyeron el incidente a Corea del Norte. En una investigación publicada el 29 de julio, Amazon Threat Intelligence evalúa, con un nivel de confianza medio, que el grupo responsable del ataque axios de marzo de 2026 estuvo detrás de este incidente.
Hugging Face está probando una venta que podría valorar la plataforma de IA de código abierto en 13.000 millones de dólares o más, incluso mientras sigue resolv...
Leer artículo →Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streak...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se es...
Leer artículo →