fuente: https://cybersecuritynews.com/node-js-runtime-into-malware-launcher/
Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript ampliamente utilizado, para introducir código malicioso sin ser detectados.
Desde febrero de 2026, diversos ciberdelincuentes han abusado de esta herramienta legítima y firmada digitalmente para ejecutar malware sin ser detectados, afectando a entidades gubernamentales, empresas tecnológicas y hoteles de Asia y Estados Unidos.
El atractivo de Node.js para los atacantes reside en su legitimidad. Dado que node.exe es una herramienta de desarrollo firmada y de confianza, el software de seguridad rara vez la detecta como sospechosa.
Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...
Leer artículo →Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →