Hackers norcoreanos envenenan el framework Mastra AI mediante un ataque a la cadena de suministro de npm
BlueNoroff/Sapphire Sleet compromises maintainer account, publishes 140+ malicious packages targeting AI development pipelines
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Hackers estatales norcoreanos vulneraron una cuenta de mantenedor de Mastra en npm, publicando más de 140 paquetes maliciosos que roban credenciales, y Microsoft atribuye el ataque a BlueNoroff/Sapphire Sleet con alta confianza.
North Korean hackers poison Mastra AI framework via npm supply chain attack
Hackers norcoreanos envenenan el framework Mastra AI mediante un ataque a la cadena de suministro de npm
En un sofisticado ataque a la cadena de suministro revelado el 17 de junio de 2026, hackers patrocinados por el estado norcoreano, atribuidos al grupo BlueNoroff (también conocido como Sapphire Sleet), vulneraron una cuenta de mantenedor de Mastra en npm y publicaron más de 140 paquetes maliciosos de npm.
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.