Análisis de las principales amenazas de malware y ciberespionaje en 2026

Análisis de las principales amenazas de malware y ciberespionaje en 2026

El boletín de Security Affairs destaca las amenazas más sofisticadas del primer trimestre de 2026, desde un nuevo infostealer para macOS hasta un grave ataque a la cadena de suministro mediante el paquete npm Axios.

Análisis de malware reciente: Infiniti Stepper, Axios comprometido y evasión con IA

Análisis de malware reciente: Infiniti Stepper, Axios comprometido y evasión con IA

Analizamos las campañas de malware más significativas de las últimas semanas, desde el infostealer Infiniti para macOS hasta el grave compromiso del paquete Axios en npm y las sofisticadas técnicas de evasión empleadas por actores norcoreanos.

TeamPCP: cómo sus ataques a la cadena de suministro se expanden con la guerra entre hackers

TeamPCP: cómo sus ataques a la cadena de suministro se expanden con la guerra entre hackers

El radio de impacto de los ataques de cadena de suministro del grupo TeamPCP crece mientras ShinyHunters y Lapsus$ se disputan el crédito, generando un escenario confuso y de alto riesgo para las organizaciones afectadas.

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Un sofisticado ataque de ingeniería social vinculado a actores norcoreanos comprometió la cuenta de un mantenedor de Axios, publicando versiones maliciosas en npm. Analizamos la cadena de ataque completa.

Ingeniería Social: Los Ciberdelincuentes Apuntan a los Mantenedores de Código Abierto

Ingeniería Social: Los Ciberdelincuentes Apuntan a los Mantenedores de Código Abierto

Los actores de amenazas están refinando sus técnicas de ingeniería social para comprometer a los mantenedores de proyectos de software de código abierto, buscando introducir código malicioso en bibliotecas críticas.

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

La Comisión Europea sufre una brecha de datos que afecta a 30 entidades de la UE, según CERT-EU

CERT-EU ha confirmado una importante brecha de datos en el entorno cloud de la Comisión Europea, atribuida al grupo de amenazas TeamPCP. El incidente, que se originó a través de un compromiso en la cadena de suministro de Trivy, resultó en la exposición de información sensible perteneciente a 42 clientes internos y al menos otras 29 entidades de la Unión.

EE.UU. prohíbe todos los routers de consumo fabricados en el extranjero

EE.UU. prohíbe todos los routers de consumo fabricados en el extranjero

El gobierno estadounidense ha implementado una prohibición integral sobre la importación y venta de nuevos routers de consumo fabricados fuera de EE.UU., citando graves riesgos para la ciberseguridad nacional y la cadena de suministro crítica.

Claude: 500.000 líneas de código expuestas por error y los riesgos para la cadena de suministro de software

Claude: 500.000 líneas de código expuestas por error y los riesgos para la cadena de suministro de software

El incidente de Anthropic que expuso accidentalmente 500.000 líneas de código de Claude Code revela vulnerabilidades críticas en los procesos de desarrollo modernos y plantea serios riesgos para la cadena de suministro de software global.