Navegación

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

fuente: https://thehackernews.com/2026/07/amazon-links-debug-and-chalk-npm-hijack.html

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se registró públicamente como un robo de criptomonedas: un mantenedor utilizó un dominio npm similar para realizar un ataque de phishing y un script para vaciar monederos se inyectó en al menos 18 paquetes que, en conjunto, registraban más de 2 mil millones de descargas semanales.

Los informes originales de Aikido y Wiz no atribuyeron el incidente a Corea del Norte. En una investigación publicada el 29 de julio, Amazon Threat Intelligence evalúa, con un nivel de confianza medio, que el grupo responsable del ataque axios de marzo de 2026 estuvo detrás de este incidente.

Últimas noticias

31 DE JULIO, 2026

Corea del Sur multa al gigante de las telecomunicaciones KT con 39 millones de dólares por una filtración de datos de clientes.

La Comisión de Protección de Datos Personales de Corea del Sur (PIPC) multó al gigante de las telecomunicaciones KT Corporation con 53.979 millones de wones sur...

Leer artículo
31 DE JULIO, 2026

La optimización de la aplicación Wintoys reduce drásticamente el uso de memoria.

Si bien Windows 11 acumula continuamente configuraciones nativas, las utilidades de terceros se esfuerzan por consolidar la administración del sistema en una in...

Leer artículo
31 DE JULIO, 2026

Vulnerabilidades de IBM WebSphere (CVSS 9.8) que permiten la ejecución remota de código (RCE).

IBM reveló cuatro vulnerabilidades en IBM WebSphere a finales de julio de 2026. Dos de ellas, CVE-2026-14512 y CVE-2026-14446, obtuvieron una puntuación CVSS de...

Leer artículo