📰 Noticia

Amazon vincula robo de paquetes npm a Corea del Norte

30 Jul 2026 · vía The Hacker News

Amazon ha vinculado el incidente de secuestro de los paquetes de software de código abierto ‘debug’ y ‘chalk’ en la plataforma npm a Corea del Norte. Este suceso, que tuvo lugar en septiembre de 2025, se mantuvo durante diez meses en el ámbito público como un caso de robo de criptomonedas.

La investigación revela que un mantenedor de paquetes fue objeto de un ataque de phishing a través de un dominio de npm que imitaba al legítimo. Posteriormente, se introdujo un script diseñado para drenar monederos de criptomonedas. Este script se propagó a un mínimo de 18 paquetes, los cuales, en conjunto, registran más de 2.000 millones de descargas semanales.

Los informes iniciales sobre el incidente no habían atribuido la autoría del ataque. Sin embargo, el análisis posterior realizado por Amazon ha permitido señalar la conexión con Corea del Norte, destacando la sofisticación y el alcance de las operaciones de ciberdelincuencia dirigidas a infraestructuras de desarrollo de software.


Fuente original: The Hacker News

#Ciberseguridad #Npm #Corea Del Norte #Phishing

← Volver a la portada