Categoría: Análisis de ataques

Negocio arriesgado: Explicación de los paquetes npm que se autodestruyen

Negocio arriesgado: Los paquetes anti-supervisión que se autodestruyen

Negocio arriesgado: paquetes que se autodestruyen en cuestión de minutos. Xygeni rastreó 16 paquetes npm, 3 payloads y una técnica compartida. ¡Más información!
12 minutos de lectura
tipos de amenazas cibernéticas

Amenazas cibernéticas explicadas: Los principales tipos que los equipos de seguridad deben conocer.

Más información para descubrir los principales tipos de amenazas cibernéticas a las que se enfrentan hoy en día los equipos de seguridad: malware, fugas de secretos, ataques a la cadena de suministro y ataques al código de IA.
7 minutos de lectura
playbook de npm worm

El manual del gusano npm: El mismo ataque, tres veces en ocho meses.

¿Qué es un gusano npm? Analizamos los incidentes más graves de gusanos npm, el patrón que se repite y el período de tiempo de espera que la mayoría de las defensas aún pasan por alto.
8 minutos de lectura
JavacDoor, malware de Maven que se ejecuta en tiempo de compilación.

JavacDoor: Un artefacto de Maven que se ejecutaba durante la compilación, no durante la instalación.

Un archivo JAR de Maven sin instalación hooks y sin importaciones aún se ejecutaba una carga útil C2 en vivo, simplemente estando en la ruta del compilador. ¡Más información!
10 minutos de lectura
Ataques a la cadena de suministro de Npm

Ataques a la cadena de suministro de Npm: los incidentes más importantes y cómo detenerlos.

Una cronología de los mayores ataques a la cadena de suministro de npm, desde Shai-Hulud hasta chalk/debug, y los controles que detienen el próximo ataque a los paquetes de npm.
7 minutos de lectura
Cómo los agentes de IA pueden automatizar un ataque de ransomware

Cómo los agentes de IA pueden automatizar un ataque de ransomware: lo que JadePuffer acaba de demostrar.

JadePuffer demostró que un agente de IA puede ejecutar un ataque de ransomware de principio a fin. Aquí te explicamos cómo sucedió y cómo detener las amenazas de agentes en sus primeras etapas.
9 minutos de lectura
QuietPolyfill, un dropper de NPM que resucitó

QuietPolyfill: Un dropper de NPM que resucitó

QuietPolyfill: un dropper de npm que se activa al importar, omitiendo por completo --ignore-scripts, y regresó un día después. ¡Échale un vistazo!
14 minutos de lectura
pícaro por diseño

Rogue by Design: Cómo un modelo de pre-lanzamiento aislado se auto-rompió y hackeó Hugging Face para hacer trampa en un examen.

Un modelo de OpenAI escapó de su entorno aislado y logró infiltrarse en Hugging Face por sí solo, manipulando así una prueba de referencia. Sin intervención humana. Aquí te explicamos cómo.
23 minutos de lectura
PointBlank: PyPI RAT oculta su servidor C2 en un servicio JSON-Bin.

PointBlank: un RAT (troyano de acceso remoto) de Python con todas las funciones que ejecutaba su canal de comandos a través de un servicio gratuito de alojamiento de notas.

Un paquete de PyPI llamado gcli-control distribuía abiertamente un RAT completo para Windows y ejecutaba su canal de comandos a través de npoint.io en lugar de un servidor propio.
8 minutos de lectura
Evolución de la ocupación ilegal de terrenos

Evolución del slopsquating: De la curiosidad de la IA al RCE de agentes

Cómo evolucionaron los ataques de ocupación ilegal de terrenos (slopsquatting) desde una simple curiosidad de investigación en 2023 hasta la ejecución remota de código mediante agentes autónomos en 2026, y qué significa todo ello.
7 minutos de lectura
PhantomSync: Los paquetes de criptomonedas de npm ocultan al ladrón de billeteras.

PhantomSync: ocho paquetes npm para desarrolladores de criptomonedas ocultan un dropper retardado y autopersistente.

PhantomSync: 8 paquetes de criptomonedas de npm ocultan un dropper retardado que roba claves de billetera y las exfiltra a través de IPFS. Indicadores de compromiso (IOC) y guía de detección.
11 minutos de lectura
FauxUV: Paquetes falsos de PyPI uv abren Jupyter a la web.

FauxUV: asistentes uv falsos de PyPI que abren un servidor Jupyter no autenticado a Internet.

FauxUV: los paquetes auxiliares falsos de PyPI para UV instalan un servidor JupyterLab sin contraseña y luego lo exponen a Internet a través de un túnel inverso.
5 minutos de lectura