Ataques a la cadena de suministro afectan a npm y PyPI: AsyncAPI, Jscrambler y botnet DDoS
Multiple campaigns compromise developer ecosystems with backdoors, infostealers, and botnet recruitment
Publicado hace 5d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenazas al ecosistema de Python.
npm supply chain attack: AsyncAPI and Jscrambler packages compromised via stolen tokens
Ataques a la cadena de suministro afectan a npm y PyPI: AsyncAPI, Jscrambler y campañas de botnet DDoS
Múltiples campañas comprometen ecosistemas de desarrolladores con puertas traseras, infostealers y reclutamiento de botnets
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.