Hackers norcoreanos envenenan el framework Mastra AI mediante un ataque a la cadena de suministro de npm

En un sofisticado ataque a la cadena de suministro revelado el 17 de junio de 2026, hackers patrocinados por el estado norcoreano, atribuidos al grupo BlueNoroff (también conocido como Sapphire Sleet), vulneraron una cuenta de mantenedor de Mastra en npm y publicaron más de 140 paquetes maliciosos de npm.

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.