Navegación

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

fuente: https://thehackernews.com/2026/07/amazon-links-debug-and-chalk-npm-hijack.html

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se registró públicamente como un robo de criptomonedas: un mantenedor utilizó un dominio npm similar para realizar un ataque de phishing y un script para vaciar monederos se inyectó en al menos 18 paquetes que, en conjunto, registraban más de 2 mil millones de descargas semanales.

Los informes originales de Aikido y Wiz no atribuyeron el incidente a Corea del Norte. En una investigación publicada el 29 de julio, Amazon Threat Intelligence evalúa, con un nivel de confianza medio, que el grupo responsable del ataque axios de marzo de 2026 estuvo detrás de este incidente.

Últimas noticias

19 DE AGOSTO, 2026

Los ataques de fuerza bruta contra contraseñas se multiplican por 155 a medida que los hackers explotan las vulnerabilidades en MFA.

Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es nove...

Leer artículo
19 DE AGOSTO, 2026

Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude.

Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...

Leer artículo
19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo