Skip to content
La Polaca México

La Polaca México

La política como jamás la habías visto.

Primary Menu
    • Home
    • Ciencia y Tecnología
    • Ataque cibernético en Arweave pone en alerta a la comunidad tecnológica #Arweave 🤖
    • Ciencia y Tecnología

    Ataque cibernético en Arweave pone en alerta a la comunidad tecnológica #Arweave 🤖

    Un ataque sofisticado a la cadena de suministro de software ha comprometido decenas de paquetes del ecosistema Arweave, lo que ha permitido a los atacantes distribuir un malware capaz.
    LaPolaK junio 6, 2026 2 minutes read

    Compartir:

    • Comparte en Facebook (Se abre en una ventana nueva) Facebook
    • Share on X (Se abre en una ventana nueva) X
    rss-lapolak-1780754691652-0

    Un ataque sofisticado a la cadena de suministro de software ha comprometido decenas de paquetes del ecosistema Arweave, lo que ha permitido a los atacantes distribuir un malware capaz de robar claves API, credenciales de nube, accesos a GitHub y archivos de billeteras cripto. La campaña, identificada por investigadores de JFrog, utilizó una cuenta legítima comprometida para propagar el código malicioso entre desarrolladores.

    Investigadores han detectado malware en 36 paquetes npm vinculados al ecosistema Arweave. El programa malicioso buscaba claves de AWS, OpenAI, Anthropic, GitHub y billeteras cripto. Los atacantes utilizaron credenciales robadas para infectar nuevos repositorios y expandir la campaña. Expertos recomiendan rotar inmediatamente credenciales y habilitar autenticación multifactor.

    Ataque cibernético en Arweave pone en alerta a la comunidad tecnológica 1

    La

    Ataque cibernético en Arweave pone en alerta a la comunidad tecnológica 2

    Una vez obtuvieron acceso a la cuenta, republicaron todos los paquetes vinculados incorporando un archivo malicioso oculto que se ejecutaba automáticamente cuando un desarrollador realizaba una simple instalación mediante npm install. La amenaza fue bautizada como IronWorm, un malware desarrollado en Rust diseñado específicamente para robar información sensible de equipos utilizados por desarrolladores.

    El análisis de JFrog reveló que IronWorm realizaba una búsqueda exhaustiva dentro de los sistemas infectados. Entre sus objetivos figuraban 86 variables de entorno y al menos 20 tipos distintos de archivos con credenciales. El malware intentaba obtener tokens de acceso de AWS, claves API de servicios de inteligencia artificial como OpenAI y Anthropic, credenciales de npm, accesos a GitHub, claves SSH y archivos asociados a billeteras de criptomonedas, incluyendo la popular wallet Exodus.

    Ataque cibernético en Arweave pone en alerta a la comunidad tecnológica 3

    Uno de los aspectos más preocupantes del malware era su capacidad de expansión. Una vez obtenía credenciales válidas de GitHub, IronWorm intentaba utilizarlas para realizar commits maliciosos en repositorios a los que la víctima tuviera acceso. Estos cambios añadían nuevamente el malware a otros proyectos, creando un mecanismo de propagación similar al de un gusano informático moderno. Los investigadores identificaron 57 commits fraudulentos distribuidos entre nueve organizaciones distintas de GitHub.

    Etiquetas: Ciberseguridad, Malware, Arweave, JFrog, IronWorm, Tecnología · Ciberseguridad global

    About the Author

    LaPolaK

    Administrator

    Visit Website View All Posts

    Relacionado

    Post navigation

    Previous: Pepe Chedraui supervisa limpieza en Puente de México para mejorar infraestructura #MexicoColapsosInfraestructura ⚡
    Next: Alianza con Plastic Smart Cities busca reducir contaminación plástica en Puerto Vallarta #MexicoMedioAmbiente 🇲🇽

    Related Stories

    rss-lapolak-1781473497073-0
    • Ciencia y Tecnología

    Obispos de México y Guatemala advierten sobre políticas migratorias que fortalecen redes delictiva #Guatemala 🌎

    LaPolaK junio 14, 2026
    rss-lapolak-1781463298002-0
    • Ciencia y Tecnología

    Docentes tlaxcaltecas se unen a paro nacional exigiendo derogación de Ley del Issste #LeyDelIssste ✊

    LaPolaK junio 14, 2026
    rss-lapolak-1781457887262-0
    • Ciencia y Tecnología

    JPMorgan lanza lista de libros para comprender IA, política y gestión de crisis #GestionDeCrisis 🤖

    LaPolaK junio 14, 2026

    You may have missed

    rss-lapolak-1784225104480-0
    • Noticias

    Fundación Occident impulsa estancias en Cnio para innovar en tratamientos oncológicos #FundacionOccident 🧬

    LaPolaK julio 16, 2026 0
    rss-lapolak-1784225097259-1
    • Noticias

    Meta acusada de utilizar IA para despidos selectivos de empleados con problemas médicos #Meta 🤖

    LaPolaK julio 16, 2026 0
    rss-lapolak-1784221499094-0
    • Noticias

    Corte Suprema de EU limita el derecho a pedir asilo para migrantes en México #CorteSuprema 🌎

    LaPolaK julio 16, 2026 0
    rss-lapolak-1784219085796-0
    • Noticias

    Crítico advierte que OpenAI podría ser el Lehman Brothers de la IA #TecnologiaOpenaiChatgpt 🤖

    LaPolaK julio 16, 2026 0
    Copyright © All rights reserved. | MoreNews by AF themes.