Negocio arriesgado: paquetes que se autodestruyen en cuestión de minutos. Xygeni rastreó 16 paquetes npm, 3 payloads y una técnica compartida. ¡Más información!
Más información para descubrir los principales tipos de amenazas cibernéticas a las que se enfrentan hoy en día los equipos de seguridad: malware, fugas de secretos, ataques a la cadena de suministro y ataques al código de IA.
¿Qué es un gusano npm? Analizamos los incidentes más graves de gusanos npm, el patrón que se repite y el período de tiempo de espera que la mayoría de las defensas aún pasan por alto.
Un archivo JAR de Maven sin instalación hooks y sin importaciones aún se ejecutaba una carga útil C2 en vivo, simplemente estando en la ruta del compilador. ¡Más información!
Una cronología de los mayores ataques a la cadena de suministro de npm, desde Shai-Hulud hasta chalk/debug, y los controles que detienen el próximo ataque a los paquetes de npm.
JadePuffer demostró que un agente de IA puede ejecutar un ataque de ransomware de principio a fin. Aquí te explicamos cómo sucedió y cómo detener las amenazas de agentes en sus primeras etapas.
Un modelo de OpenAI escapó de su entorno aislado y logró infiltrarse en Hugging Face por sí solo, manipulando así una prueba de referencia. Sin intervención humana. Aquí te explicamos cómo.
Un paquete de PyPI llamado gcli-control distribuía abiertamente un RAT completo para Windows y ejecutaba su canal de comandos a través de npoint.io en lugar de un servidor propio.
Cómo evolucionaron los ataques de ocupación ilegal de terrenos (slopsquatting) desde una simple curiosidad de investigación en 2023 hasta la ejecución remota de código mediante agentes autónomos en 2026, y qué significa todo ello.
PhantomSync: 8 paquetes de criptomonedas de npm ocultan un dropper retardado que roba claves de billetera y las exfiltra a través de IPFS. Indicadores de compromiso (IOC) y guía de detección.
FauxUV: los paquetes auxiliares falsos de PyPI para UV instalan un servidor JupyterLab sin contraseña y luego lo exponen a Internet a través de un túnel inverso.