Archivo de la etiqueta: Ataque a la cadena de suministro

Brecha de GitHub por TeamPCP: El gusano Shai-Hulud al descubierto

Analizamos la devastadora brecha de GitHub provocada por el grupo TeamPCP y su avanzado gusano Shai-Hulud, un incidente que expuso repositorios mediante una extensión maliciosa. Sigue leyendo

Publicado en Curiosidades de Internet, Recursos & Cultura | Etiquetado , , , | Deja un comentario

Ataque Mini Shai-Hulud: OpenAI y Mistral AI comprometidos en 2026

OpenAI y Mistral AI fueron víctimas del sofisticado Ataque Mini Shai-Hulud, una vulneración de cadena de suministro que afectó la librería TanStack y superó la seguridad SLSA. Sigue leyendo

Publicado en Noticias de Impacto, Tecnología & IA | Etiquetado , , , | Deja un comentario

Ataque a PyTorch Lightning: Robo Masivo de Credenciales

Un reciente ataque a PyTorch Lightning ha comprometido credenciales de desarrolladores mediante versiones maliciosas en PyPI. Se recomienda a los equipos de seguridad auditar sus entornos y rotar secretos de inmediato. Sigue leyendo

Publicado en Protección de Identidad, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Extensiones maliciosas OpenVSX: La campaña GlassWorm activa ataques sleeper

Investigadores alertan sobre 73 extensiones maliciosas OpenVSX que han activado cargas útiles peligrosas para exfiltrar claves SSH y datos sensibles de desarrolladores. Sigue leyendo

Publicado en Curiosidades de Internet, Recursos & Cultura | Etiquetado , , , | Deja un comentario

Void Dokkaebi GitHub: El sofisticado ataque que infecta repositorios

El grupo norcoreano Void Dokkaebi GitHub ha lanzado una campaña de malware autodifundible que utiliza falsos exámenes de programación para engañar a desarrolladores. Sigue leyendo

Publicado en Curiosidades de Internet, Recursos & Cultura | Etiquetado , , , | Deja un comentario

Filtración de Checkmarx: LAPSUS$ publica claves de API en la dark web

La filtración de Checkmarx confirma la publicación de credenciales y claves de API en la dark web tras un ataque de cadena de suministro perpetrado por el grupo LAPSUS$. Sigue leyendo

Publicado en Protección de Identidad, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Ataque CPUID: Breach en HWMonitor distribuye malware STX RAT

El sitio oficial CPUID sufrió un ataque CPUID donde redirigieron descargas hacia el troyano STX RAT. Revisa si descargaste software comprometido entre el 9 y 10 de abril. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , | Deja un comentario

Alerta de seguridad OpenAI macOS: Actualización crítica tras ataque

OpenAI ha lanzado un parche de emergencia debido a un fallo de seguridad OpenAI macOS. Actualiza tus aplicaciones antes del 8 de mayo para proteger tu equipo. Sigue leyendo

Publicado en Inteligencia Artificial, Tecnología & IA | Etiquetado , , , | Deja un comentario

Brecha de seguridad en app de OpenAI para macOS: Detalles y actualización

OpenAI confirma una brecha de seguridad en su aplicación para macOS tras un ataque a la cadena de suministro. Descubre los detalles y la importancia de actualizar. Sigue leyendo

Publicado en Noticias de Impacto, Tecnología & IA | Etiquetado , , , | Deja un comentario