Actualidad ISAC

 
Alerta

Los piratas informáticos comprometen los paquetes @antv en la mini ola de ataque npm de Shai-Hulud

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos comprometen los paquetes @antv en la mini ola de ataque npm de Shai-Hulud, difundida en fecha 19/05/2026 09:10, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un amplio ataque a la cadena de suministro ha afectado al ecosistema npm, comprometiendo cientos de paquetes JavaScript ampliamente utilizados vinculados a la biblioteca de visualización de datos @antv. El ataque, que se desarrolló en las primeras horas del 19 de mayo de 2026, inyectó código malicioso en paquetes utilizados por millones de desarrolladores en todo el mundo.

La gran cantidad de paquetes afectados convirtió a este en uno de los incidentes de cadena de suministro de npm más grandes de los últimos tiempos. https://t.co/tfTfzGmgYD Empieza a ser difícil llamarlo "Mini Shai-Hulud" https://t.co/utgugatkJa – Adnan Khan (@adnanthekhan) 19 de mayo de 2026 Los investigadores de Socket.dev identificaron el ataque casi en tiempo real, marcaron la ola de publicaciones maliciosas y clasificaron las versiones afectadas como malware conocido. Socket.dev dijo en un informe compartido con Cyber ​​Security News (CSN) que su revisión interna identificó 639 versiones de paquetes comprometidos en 323 paquetes únicos en lo que el equipo denominó la "Mini ola Shai-Hulud del 19 de mayo". A lo largo de la campaña más amplia de Mini Shai-Hulud, Socket ha rastreado 1055 versiones en 502 paquetes únicos que abarcan registros npm, PyPI y Composer.

Los piratas informáticos comprometen los paquetes @antv El código inyectado sigue un patrón vinculado a la familia de malware Mini Shai-Hulud. La publicación Los piratas informáticos comprometen los paquetes @antv en Mini Shai-Hulud npm Attack Wave apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
m-kosche[.]comprim-kosche[.]comfulcio[.]sigstore[.]devrekor[.]sigsto
URLs
t[.]co/tfTfzGmgYDt[.]co/utgugatkJa

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos comprometen los paquetes @antv en la mini ola de ataque npm de Shai-Hulud
Publicado: 19/05/2026 09:10
Enlace: https://cybersecuritynews.com/hackers-compromise-antv-packages
Consultado: 19/05/2026

Consultar publicación original ↗

Anterior
Siguiente