ataque a la cadena de suministro

Kaspersky vincula el ataque a la cadena de suministro de Axios npm con el grupo norcoreano BlueNoroff

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha identificado vínculos técnicos entre el ataque a la cadena de suministro de Axios npm de marzo de 2026 y BlueNoroff, un subgrupo de la operación de piratería informática norcoreana…

Aparecen 153 GB de credenciales robadas tras el ataque a LiteLLM

Ha aparecido un archivo de 153 GB que contiene credenciales robadas durante el ataque de cadena de suministro a LiteLLM en marzo de 2026, exponiendo datos confidenciales vinculados a casi 2.500 organizaciones, entre ellas Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft,…

Microsoft reduce la vida útil de las claves API tras un ataque norcoreano en npm

Un grupo de hackers vinculado a Corea del Norte comprometió más de 130 paquetes dentro del framework Mastra AI en npm, el registro de paquetes de JavaScript propiedad de Microsoft a través de GitHub, en lo que diversas firmas de…

El kit de herramientas de ataque a la cadena de suministro Miasma aparece como código abierto en GitHub

Días después de que el gusano Miasma comprometiera 73 repositorios de GitHub de Microsoft en uno de los ataques a la cadena de suministro de software más agresivos hasta la fecha, los investigadores de seguridad han señalado la aparición del…