09 June, 2025
Recientemente se ha encendido una alarma en el ecosistema de desarrollo de SAP tras descubrirse una campaña de malware denominada "mini Shai-Hulud". Este ataque utiliza paquetes comprometidos en el registro npm para robar credenciales críticas y propagarse en entornos de desarrollo. ¿Qué paquetes están comprometidos?Los atacantes lograron inyectar código malicioso en versiones específicas de herramientas populares para el desarrollo en la nube de SAP:mbt@1. 2. 48 (SAP Cloud MAA Tool)@cap-js/db-service@2. 10. 1@cap-js/postgres@2. 2. 2@cap-js/sqlite@2. 2. 2Mecánica del ataqueEl malware se activa mediante
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha publicado un aviso de seguridad cibernética en conjunto con otras organizaciones en respuesta a los actores de amenazas cibernéticas que aprovechan las variantes de malware Truebot recientemente identificadas contra organizaciones en los Estados Unidos y Canadá. Recientemente se observó un aumento en las amenazas cibernéticas que utilizan nuevas variantes de malware de Truebot. El mencionado malware Truebot, también conocido como Silence. Downloader, es un programa malicioso que tiene capacidades de botnet y de cargador/inyec
Criptojacking malware en servidores Linux mediante ataque de fuerza bruta SSHSe ha informado sobre una nueva campaña del grupo de hackers conocido como Outlaw, que ha estado utilizando ataques de fuerza bruta SSH para comprometer servidores con credenciales débiles y desplegar un botnet de minería de criptomonedas. Outlaw emplea ataques de fuerza bruta para obtener acceso no autorizado a servidores Linux y Unix a través de conexiones SSH mal protegidas. Una vez dentro, instalan un software de minería de criptomonedas que explota los recursos de los sistemas infectados para generar i