Triple ataque a la cadena de suministro de npm: AsyncAPI, Jscrambler y botnet proxy
Three distinct supply-chain attacks on the npm ecosystem reported on the same day, targeting developers and end-users.
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet DDoS.
npm ecosystem hit by triple supply-chain attack on AsyncAPI, Jscrambler, and proxy packages
Triple amenaza: tres ataques distintos a la cadena de suministro de npm estallan el mismo día
El ecosistema npm, pilar fundamental del desarrollo moderno en JavaScript, enfrentó una ola coordinada de ataques el 14 de julio de 2026, cuando se revelaron tres incidentes separados en la cadena de suministro. Los ataques —dirigidos al proyecto AsyncAPI, la herramienta de seguridad Jscrambler y una extensa red de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.