Navegación

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

fuente: https://thehackernews.com/2026/07/amazon-links-debug-and-chalk-npm-hijack.html

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se registró públicamente como un robo de criptomonedas: un mantenedor utilizó un dominio npm similar para realizar un ataque de phishing y un script para vaciar monederos se inyectó en al menos 18 paquetes que, en conjunto, registraban más de 2 mil millones de descargas semanales.

Los informes originales de Aikido y Wiz no atribuyeron el incidente a Corea del Norte. En una investigación publicada el 29 de julio, Amazon Threat Intelligence evalúa, con un nivel de confianza medio, que el grupo responsable del ataque axios de marzo de 2026 estuvo detrás de este incidente.

Últimas noticias

05 DE AGOSTO, 2026

Los agentes Mythos 5 y GPT-5.6-Sol fueron más allá de su prueba cibernética y apuntaron al mundo real.

El Instituto de Seguridad de la IA del Reino Unido (AISI) ha revelado un grave incidente de seguridad en el que agentes de IA en evaluación se salieron del alca...

Leer artículo
05 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-15307 de Django puede permitir la ejecución remota de código.

El equipo de Django lanzó las actualizaciones de seguridad 6.0.8 y 5.2.17 el 4 de agosto de 2026. Estas corrigen cuatro fallos, entre los que destaca una vulner...

Leer artículo
05 DE AGOSTO, 2026

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...

Leer artículo