Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha identificado vínculos técnicos entre el ataque a la cadena de suministro de Axios npm de marzo de 2026 y BlueNoroff, un subgrupo de la operación de piratería informática norcoreana Lazarus conocido por atacar a empresas de criptomonedas y tecnología financiera, según los hallazgos publicados el lunes.cxotoday+1
La atribución conecta una de las vulneraciones de la cadena de suministro de software más dañinas del año con un actor de amenazas patrocinado por un Estado que cuenta con un amplio historial de robo de activos digitales.
El 31 de marzo de 2026, los atacantes comprometieron las credenciales de npm del mantenedor principal de Axios, un cliente HTTP de JavaScript con más de 100 millones de descargas semanales, y publicaron dos versiones maliciosas: 1.14.1 y 0.30.4. En lugar de modificar el código fuente de Axios, los atacantes inyectaron una dependencia maliciosa llamada [email protected], que instaló de forma silenciosa un troyano de acceso remoto multiplataforma capaz de afectar a sistemas Windows, macOS y Linux.unit42.paloaltonetworks+2
El periodo de exposición duró aproximadamente entre dos y tres horas, pero dada la ubicuidad del paquete, el alcance del impacto fue considerable. La empresa de seguridad Huntress observó más de un centenar de dispositivos afectados inmediatamente después del ataque. ThreatLabz de Zscaler ya había señalado anteriormente una atribución norcoreana para el instalador del RAT, y análisis independientes de ingeniería inversa también apuntaban a la infraestructura de BlueNoroff.zscaler+2
La investigación de Kaspersky GReAT formaliza ahora ese vínculo, lo que pone de relieve los riesgos a los que se enfrentan las empresas de criptomonedas y Web3 que dependen en gran medida de herramientas JavaScript de código abierto.itvoice+1
En un informe independiente, los investigadores de Kaspersky GReAT revelaron que SilverFox, uno de los grupos de amenazas persistentes avanzadas más activos que operan en la región de Asia-Pacífico, ha comenzado a distribuir malware mediante aplicaciones falsas que suplantan la identidad de Claude, el asistente de IA desarrollado por Anthropic.economictimes+1
SilverFox es conocido por llevar a cabo ataques multifase utilizando infraestructuras distintas en cada etapa para evitar la detección. Su campaña más reciente se dirige a organizaciones de los sectores industrial, de consultoría, comercial y de transportes en India, Indonesia, Sudáfrica y Rusia. Anteriormente, el grupo recurría a correos electrónicos de suplantación de identidad (phishing) que falsificaban notificaciones de infracciones fiscales (Kaspersky registró más de 1600 correos de este tipo entre enero y febrero de 2026), pero ahora ha ampliado sus tácticas para aprovechar la creciente adopción de herramientas de IA en toda la región.news.laodong+1
Ambas revelaciones ponen de manifiesto cómo los actores de amenazas se están adaptando a la evolución de la superficie de ataque del ecosistema de software: BlueNoroff explotando la confianza en los registros de paquetes de código abierto, y SilverFox aprovechando la demanda de herramientas de productividad basadas en IA. La región Asia-Pacífico sigue siendo la más atacada por SilverFox, con volúmenes de ataque que superan con creces los registrados en todas las demás regiones combinadas.news.laodong