Navegación

Los hackers abusan de los espejos de npm para alojar páginas de redireccionamiento de phishing.

fuente: https://www.bleepingcomputer.com/news/security/hackers-abuse-npm-mirrors-to-host-phishing-redirect-pages/

Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitantes a sitios web controlados por los atacantes.

Esta técnica fue detectada en julio por el investigador de seguridad inf0stache, quien encontró un paquete npm llamado 'china_airlines' que utilizaba una página de verificación falsa de Cloudflare para redirigir a los visitantes a un dominio malicioso. IntelFusions también informó sobre este caso.

En un informe posterior, OX Security descubrió 24 paquetes npm que contenían la misma página HTML maliciosa, alojados en npm y varias réplicas.

Últimas noticias

08 DE JULIO, 2026

Accenture confirma la filtración de datos después de que un hacker ofreciera a la venta los datos robados.

El gigante de servicios de TI Accenture confirmó haber sufrido una brecha de seguridad después de que un ciberdelincuente afirmara haber robado 35 GB de código...

Leer artículo
08 DE JULIO, 2026

Ubiquiti advierte sobre una nueva vulnerabilidad de máxima gravedad en UniFi OS.

Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad i...

Leer artículo
08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo