Actualidad ISAC

 
Alerta

La campaña maliciosa de npm roba claves SSH, tokens API, credenciales de nube y secretos de billetera

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La campaña maliciosa de npm roba claves SSH, tokens API, credenciales de nube y secretos de billetera, difundida en fecha 12/06/2026 16:09, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva ola de ataques a la cadena de suministro está poniendo en grave riesgo a desarrolladores de blockchain, equipos Web3 e ingenieros de la nube. Los investigadores han descubierto una campaña coordinada que involucra múltiples paquetes maliciosos en el registro npm, cada uno diseñado para robar silenciosamente información confidencial en el momento en que un desarrollador los instala.

Desde claves privadas SSH hasta credenciales en la nube, pasando por frases semilla de billeteras y tokens de API, esta campaña busca comprometer prácticamente cualquier tipo de secreto almacenado en los sistemas de desarrollo. Uno de los paquetes en el centro de la investigación, moralis-sdk, había acumulado más de 2,7 millones de descargas cuando fue identificado por los investigadores. Los analistas de Cyfirma detectaron inicialmente dos paquetes sospechosos, ethers-jss y coinbase-wallet-utils, diseñados para hacerse pasar por herramientas legítimas de desarrollo para Ethereum. Tras una investigación más profunda, lograron vincular once paquetes npm altamente sospechosos a la misma operación, según indicaron en un informe compartido con Cyber Security News (CSN).

La investigación de Cyfirma reveló la existencia de cuatro grupos operativos distintos, cada uno enfocado en comprometer a los desarrolladores mediante métodos diferentes. Los hallazgos muestran una campaña amplia y organizada orientada al robo de credenciales, claves privadas, tokens de acceso y otros datos sensibles utilizados en entornos de desarrollo y servicios en la nube. La publicación "La campaña maliciosa de npm roba claves SSH, tokens API, credenciales de nube y secretos de billetera" apareció originalmente en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La campaña maliciosa de npm roba claves SSH, tokens API, credenciales de nube y secretos de billetera
Publicado: 12/06/2026 16:09
Enlace: https://cybersecuritynews.com/malicious-npm-campaign-steals-ssh-keys-api-tokens
Consultado: 13/06/2026

Consultar publicación original ↗

Anterior
Siguiente