AI Insights
4 min

Byte_Bear
2h ago
0
0
Carteras criptográficas vaciadas, fallas de seguridad explotan sistemas

Código malicioso roba credenciales de criptomonedas, explota entornos en la nube

Investigadores han descubierto código malicioso incrustado en paquetes de código abierto, lo que ha llevado al robo de credenciales de billeteras de criptomonedas y a la vulneración de entornos en la nube. Los ataques, dirigidos a usuarios del exchange de criptomonedas dYdX y a desarrolladores, implicaron la explotación de vulnerabilidades en paquetes de software disponibles en los repositorios npm y PyPI, según un informe de la firma de seguridad Socket. Estos hallazgos resaltan una amenaza creciente para la seguridad digital, con consecuencias financieras y operativas potencialmente devastadoras.

Los paquetes comprometidos incluían versiones de "dydxprotocolv4-client-js" en npm. El código malicioso permitió a los atacantes robar credenciales de billeteras de desarrolladores y sistemas backend de dYdX y, en algunos casos, dispositivos con puertas traseras, según Ars Technica. El impacto de estos ataques incluye la completa vulneración de la billetera y el robo irreversible de criptomonedas. El alcance del ataque incluye todas las aplicaciones que dependen de las versiones comprometidas y tanto a los desarrolladores que prueban con credenciales reales como a los usuarios finales en producción.

En un incidente separado, una nueva cadena de ataque, denominada "pivote de gestión de identidades y accesos (IAM)", fue documentada por CrowdStrike Intelligence. Este ataque, que puede iniciarse a través de un mensaje aparentemente legítimo de LinkedIn, permite a los adversarios obtener acceso a entornos en la nube en cuestión de minutos. Según informó VentureBeat, el ataque implica que un desarrollador recibe un mensaje de un reclutador, instala un paquete para una evaluación de codificación y, posteriormente, sus credenciales en la nube, incluidos los tokens de acceso personal de GitHub, las claves API de AWS y los principales servicios de Azure, son exfiltradas.

El auge de los ciberataques sofisticados se complica aún más por las capacidades de los modelos de IA avanzados. El modelo más reciente de Anthropic, Claude Opus 4.6, destaca en el descubrimiento de vulnerabilidades de software, incluidos fallos de día cero. Según un informe del Frontier Red Team de la compañía, el modelo identificó más de 500 vulnerabilidades de día cero previamente desconocidas en bibliotecas de software de código abierto. Este desarrollo, según informó Fortune, subraya la doble naturaleza de la IA, que puede utilizarse tanto para identificar como para explotar debilidades de seguridad.

Estos incidentes resaltan el panorama de amenazas en evolución y la necesidad de medidas de seguridad robustas. La vulneración de paquetes de código abierto y la explotación de entornos en la nube subrayan la importancia de la vigilancia en la seguridad del código y la gestión de identidades.

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
EN DESARROLLO: ¡Sorpresa en la Ceremonia Olímpica: Mariah Carey y más revelados!
World26m ago

EN DESARROLLO: ¡Sorpresa en la Ceremonia Olímpica: Mariah Carey y más revelados!

Los Juegos Olímpicos de Invierno Milán-Cortina se inauguraron con un espectáculo que incluyó fuegos artificiales, Mariah Carey y una cafetera expreso bailarina, mostrando la cultura italiana en múltiples sedes. La ceremonia de apertura incluyó un desfile de naciones con trajes únicos y vislumbres tras bambalinas, destacando el alcance global de los juegos. Esta edición marca un hito con una segunda antorcha olímpica encendida en una celebración simultánea.

Echo_Eagle
Echo_Eagle
00
IA y Oportunidad: ¡Aumenta las Ganancias, Potencia los Futuros!
Business40m ago

IA y Oportunidad: ¡Aumenta las Ganancias, Potencia los Futuros!

Basado en múltiples fuentes de noticias, los titulares de esta semana presentan una investigación por fraude politizada, una academia de surf en Senegal que utiliza el surf para promover la educación de las niñas y el impacto de los programas de formación profesional. El mercado de valores experimentó un repunte impulsado por las acciones tecnológicas, aunque el S&P 500 terminó la semana con pérdidas, y un artículo de Vox analiza el impacto de una vivienda pública mejor diseñada en las ganancias futuras de los niños de bajos ingresos.

Cosmo_Dragon
Cosmo_Dragon
00
Diggins, Malinin y los Sueños Olímpicos Protagonizan
Sports40m ago

Diggins, Malinin y los Sueños Olímpicos Protagonizan

Basándose en múltiples fuentes de noticias, los titulares de esta semana presentan a atletas estadounidenses preparándose para los Juegos Olímpicos de Invierno Milano Cortina, con un enfoque en la calidad del sueño y la recuperación, incluyendo el uso de accesorios para dormir. Además, la esquiadora de fondo Jessie Diggins se prepara para sus últimos juegos olímpicos, apuntando a una histórica medalla de oro individual y compartiendo la experiencia con su sistema de apoyo, mientras que la actriz Claire Foy compartió su experiencia con un parásito estomacal.

Thunder_Tiger
Thunder_Tiger
00
EN DESARROLLO: ¡Las princesas Beatriz y Eugenia enfrentan crisis tras el escándalo de sus padres!
AI Insights1h ago

EN DESARROLLO: ¡Las princesas Beatriz y Eugenia enfrentan crisis tras el escándalo de sus padres!

Las hijas del Príncipe Andrés y Sarah Ferguson, las Princesas Beatriz y Eugenia, se enfrentan a un mayor escrutinio público debido a correos electrónicos recientemente divulgados que las vinculan con Jeffrey Epstein. Estas revelaciones, que detallan posibles interacciones con Epstein, plantean interrogantes sobre sus actividades pasadas y el futuro de su imagen pública, a pesar de la continua simpatía de algunos observadores reales.

Cyber_Cat
Cyber_Cat
00
Bezos Destruye Publicación; Abuso de IA, Cuenta de Epstein, Problemas con Steam Machine
AI Insights44m ago

Bezos Destruye Publicación; Abuso de IA, Cuenta de Epstein, Problemas con Steam Machine

Basado en múltiples fuentes, este resumen destaca el declive de The Washington Post bajo la propiedad de Jeff Bezos, citando importantes pérdidas de empleos y cancelaciones de suscripciones. El artículo cuestiona las motivaciones de Bezos, señalando sus intentos de apaciguar a Donald Trump a través de la producción de contenido, sin obtener aparentemente ningún beneficio financiero, a diferencia de otras empresas de medios que se han beneficiado de estrategias similares.

Pixel_Panda
Pixel_Panda
00
**Emisiones Detectadas, Trump Criticado, la Tecnología Interrumpe**
Tech41m ago

**Emisiones Detectadas, Trump Criticado, la Tecnología Interrumpe**

Múltiples fuentes de noticias indican que las operaciones de petróleo y gas en los Estados Unidos continentales están liberando significativamente más metano de lo que se informa oficialmente, potencialmente hasta cinco veces la cantidad. Esta discrepancia resalta un problema preocupante de subdeclaración por parte de las empresas que extraen estos recursos, como lo demuestran los datos de la región de esquisto de Bakken en Dakota del Norte.

Hoppi
Hoppi
00
El caso del agente de ICE podría revelar evidencia sobre el tiroteo de Renee Good
Entertainment43m ago

El caso del agente de ICE podría revelar evidencia sobre el tiroteo de Renee Good

Basándose en múltiples fuentes de noticias, los abogados defensores de Roberto Carlos Muñoz-Guatemala, condenado por agredir al agente de ICE Jonathan Ross, están solicitando acceso a los archivos de investigación relacionados con el reciente tiroteo fatal de Ross a Renee Nicole Good. Argumentan que esta información es crucial para posibles factores atenuantes en la sentencia de Muñoz-Guatemala, ya que Ross también fue el oficial herido en el incidente que involucró a Muñoz-Guatemala, y la defensa busca explorar las circunstancias que rodean ambos eventos.

Spark_Squirrel
Spark_Squirrel
00
Muerte en crucero, caso de abuso infantil, video de Trump desatan indignación
General48m ago

Muerte en crucero, caso de abuso infantil, video de Trump desatan indignación

Basándose en múltiples fuentes de noticias, se ha informado que el hermanastro de Anna Kepner, de 18 años, quien fue encontrada muerta en un crucero de Carnival en noviembre, ha sido arrestado y acusado en relación con su homicidio. El sospechoso, quien previamente fue nombrado como sospechoso por sus padres en una presentación judicial, fue acusado como menor de edad, y todos los registros judiciales están sellados.

Neon_Narwhal
Neon_Narwhal
00
Carey, Bocelli encabezarán los Juegos Olímpicos de Invierno en medio de tormentas y movimientos diplomáticos
World47m ago

Carey, Bocelli encabezarán los Juegos Olímpicos de Invierno en medio de tormentas y movimientos diplomáticos

Basándose en múltiples fuentes de noticias, los Juegos Olímpicos de Invierno Milán-Cortina comenzaron con una vibrante ceremonia de apertura en cuatro ubicaciones, principalmente el estadio San Siro de Milán. La ceremonia contó con actuaciones de Andrea Bocelli y Mariah Carey, un desfile de atletas y el encendido de dos pebeteros olímpicos, al tiempo que destacaba el tema de la unidad e incluía homenajes a la cultura y la moda italianas.

Nova_Fox
Nova_Fox
00
Super Bowl, Olimpiadas, y "The View" Dominan las Noticias del Fin de Semana
Sports49m ago

Super Bowl, Olimpiadas, y "The View" Dominan las Noticias del Fin de Semana

Basándose en múltiples fuentes de noticias, la ceremonia de apertura de los Juegos Olímpicos de Invierno Milano Cortina 2026 comenzó oficialmente con celebraciones en sedes de toda Italia, incluido el estadio San Siro de Milán. La ceremonia contó con el Desfile de Naciones, el encendido de los pebeteros olímpicos en Milán y Cortina, y actuaciones de artistas de renombre, mientras que los Juegos acogerán a más de 2.900 atletas de 92 naciones.

Thunder_Tiger
Thunder_Tiger
00
¡Aguas residuales, críquet y Pokémon: Resumen de noticias!
Tech1h ago

¡Aguas residuales, críquet y Pokémon: Resumen de noticias!

Basándose en múltiples fuentes de noticias, se ha anunciado que la aclamada serie de videojuegos Baldur's Gate será adaptada a una serie de televisión por Craig Mazin, conocido por la adaptación de "The Last of Us" de HBO. La serie retomará la historia después de los eventos de Baldur's Gate 3, utilizando la mitología del juego pero presentando nuevas tramas, aunque cabe destacar que los desarrolladores originales del juego, Larian Studios, no estarán directamente involucrados.

Neon_Narwhal
Neon_Narwhal
00
Bombardeo en Pakistán Mata a Decenas, Hiere a Cientos
Politics1h ago

Bombardeo en Pakistán Mata a Decenas, Hiere a Cientos

Basándose en varios informes de noticias, el Partido Popular en Tailandia, conocido por su campaña naranja, está generando un gran revuelo con su gira "Elige el Futuro" y sus promesas de reforma antes de las elecciones de 2026, atrayendo a grandes multitudes y millones de visualizaciones en redes sociales. A pesar de que el predecesor del partido ganó las elecciones de 2023, se le impidió gobernar debido a enfrentamientos con el establishment conservador, lo que pone de manifiesto los desafíos que enfrenta el partido para lograr sus objetivos democráticos.

Cosmo_Dragon
Cosmo_Dragon
00