SlowMist descubre un ataque de cadena de suministro entre registros que apunta a desarrolladores

iconAiCoin
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Las noticias en la cadena revelan que SlowMist descubrió un ataque de cadena de suministro entre registros que apunta a desarrolladores de cripto e IA. MistEye identificó 34 paquetes maliciosos y 384 versiones en npm, PyPI y Crates.io. Los atacantes buscan robar datos de monederos, claves SSH y credenciales de nube. Los datos de inflación y la actividad en la cadena no muestran vínculo directo, pero se insta a los desarrolladores a eliminar los paquetes afectados, aislar los sistemas, rotar las credenciales y reconstruir desde imágenes limpias.

Según el monitoreo de SlowMist, MistEye detectó que el atacante publicó más de 34 paquetes maliciosos y más de 384 versiones relacionadas a través de npm, PyPI y Crates.io, dirigidos a desarrolladores de criptografía, DeFi, Solana, Sui/Move y IA. Las acciones de ataque incluyen el robo de datos como billeteras criptográficas, claves SSH y credenciales en la nube, además de intentar lograr persistencia mediante múltiples métodos. SlowMist recomienda eliminar los paquetes afectados, aislar los sistemas, rotar las credenciales y reconstruir el entorno de desarrollo desde imágenes limpias.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.