Archivo de la etiqueta: Ataque a la cadena de suministro
Brecha de GitHub por TeamPCP: El gusano Shai-Hulud al descubierto
Analizamos la devastadora brecha de GitHub provocada por el grupo TeamPCP y su avanzado gusano Shai-Hulud, un incidente que expuso repositorios mediante una extensión maliciosa. Sigue leyendo
Ataque Mini Shai-Hulud: OpenAI y Mistral AI comprometidos en 2026
OpenAI y Mistral AI fueron víctimas del sofisticado Ataque Mini Shai-Hulud, una vulneración de cadena de suministro que afectó la librería TanStack y superó la seguridad SLSA. Sigue leyendo
Ataque a PyTorch Lightning: Robo Masivo de Credenciales
Un reciente ataque a PyTorch Lightning ha comprometido credenciales de desarrolladores mediante versiones maliciosas en PyPI. Se recomienda a los equipos de seguridad auditar sus entornos y rotar secretos de inmediato. Sigue leyendo
Extensiones maliciosas OpenVSX: La campaña GlassWorm activa ataques sleeper
Investigadores alertan sobre 73 extensiones maliciosas OpenVSX que han activado cargas útiles peligrosas para exfiltrar claves SSH y datos sensibles de desarrolladores. Sigue leyendo
Void Dokkaebi GitHub: El sofisticado ataque que infecta repositorios
El grupo norcoreano Void Dokkaebi GitHub ha lanzado una campaña de malware autodifundible que utiliza falsos exámenes de programación para engañar a desarrolladores. Sigue leyendo
Filtración de Checkmarx: LAPSUS$ publica claves de API en la dark web
La filtración de Checkmarx confirma la publicación de credenciales y claves de API en la dark web tras un ataque de cadena de suministro perpetrado por el grupo LAPSUS$. Sigue leyendo
Ataque CPUID: Breach en HWMonitor distribuye malware STX RAT
El sitio oficial CPUID sufrió un ataque CPUID donde redirigieron descargas hacia el troyano STX RAT. Revisa si descargaste software comprometido entre el 9 y 10 de abril. Sigue leyendo
Alerta de seguridad OpenAI macOS: Actualización crítica tras ataque
OpenAI ha lanzado un parche de emergencia debido a un fallo de seguridad OpenAI macOS. Actualiza tus aplicaciones antes del 8 de mayo para proteger tu equipo. Sigue leyendo
Brecha de seguridad en app de OpenAI para macOS: Detalles y actualización
OpenAI confirma una brecha de seguridad en su aplicación para macOS tras un ataque a la cadena de suministro. Descubre los detalles y la importancia de actualizar. Sigue leyendo