Los hackers comprometen la cuenta del mantenedor de Axios npm para distribuir RAT específicos de cada plataforma a millones de proyectos JavaScript. El grupo APT Silver Fox lanza el RAT AtlasCross mediante dominios de typosquatting que suplantan a Surfshark, Signal y Zoom. Un nuevo marco de riesgos para agentes de IA clasifica los agentes empresariales según su acceso y autonomía. El Ministerio de Finanzas neerlandés desconecta su portal bancario del Tesoro tras una brecha. Un hombre de Maryland es acusado de robar 53 millones de dólares del exchange de criptomonedas Uranium Finance.
Dos versiones maliciosas del paquete Axios npm (1.14.1 y 0.30.4) se publicaron el 31 de marzo de 2026 mediante credenciales de mantenedor comprometidas. Se requiere una acción inmediata: volver a la versión 1.14.0 o 0.30.3 y rotar todos los secretos.
En uno de los ataques a la cadena de suministro más graves de 2026, unos hackers comprometieron la cuenta npm de Jason Saayman, el principal mantenedor de la biblioteca cliente HTTP Axios, y publicaron dos versiones maliciosas que inyectan un troyano de acceso remoto (RAT) multiplataforma dirigido a sistemas Windows, macOS y Linux.
Axios es uno de los paquetes más utilizados del ecosistema JavaScript, con más de 83 millones de descargas semanales y más de 400 millones de descargas mensuales. El ataque se preparó meticulosamente:
plain-crypto-js@4.2.0 como coberturaaxios@1.14.1 mediante credenciales comprometidasaxios@0.30.4, que afectó a ambas ramas de versiones en un intervalo de 39 minutosEl malware distribuye cargas útiles específicas para cada plataforma desde el servidor C2:
/Library/Caches/com.apple.act.mond%PROGRAMDATA%\wt.exe disfrazado de Windows Terminal y ejecuta un RAT distribuido mediante VBScript/tmp/ld.py y se ejecuta mediante nohupSegún StepSecurity, Endor Labs, Socket y Aikido, esto «no fue oportunista»: la preparación, el enfoque multiplataforma y la evasión forense indican un ataque sofisticado y premeditado. El correo electrónico de la cuenta npm fue cambiado por una dirección de Proton Mail controlada por el atacante.
Este ataque demuestra por qué la seguridad de la cadena de suministro no puede dejarse para el final. La supervisión continua de dependencias de KENSAI detecta actualizaciones anómalas de paquetes —nuevas dependencias, cambios de mantenedores y scripts sospechosos posteriores a la instalación— antes de que lleguen a producción.
El grupo de ciberdelincuencia chino Silver Fox (también conocido como SwimSnake, Valley Thief, UTG-Q-1000 y Void Arachne) ha ampliado su campaña con un RAT no documentado anteriormente llamado AtlasCross, distribuido mediante 11 dominios de typosquatting confirmados que suplantan a marcas de software populares.
Los dominios falsos se dirigen a usuarios de habla china y suplantan a:
| Dominio | Marca suplantada | Categoría |
|---|---|---|
www-surfshark.com | Surfshark VPN | VPN |
signal-signal.com | Signal | Mensajería cifrada |
telegrtam.com.cn | Telegram | Mensajería cifrada |
app-zoom.com | Zoom | Videoconferencias |
www-teams.com | Microsoft Teams | Videoconferencias |
trezor-trezor.com | Trezor | Cartera de criptomonedas |
quickq-quickq.com | QuickQ VPN | VPN |
El RAT AtlasCross representa una mejora significativa de capacidades respecto a las herramientas anteriores de Silver Fox (ValleyRAT y derivados de Gh0st RAT):
Los ataques de typosquatting dirigidos a usuarios preocupados por la seguridad que buscan VPN y servicios de mensajería cifrada son especialmente insidiosos. Las capacidades de supervisión de dominios y detección de phishing de KENSAI ayudan a las organizaciones a identificar y bloquear dominios de typosquatting antes de que los empleados sean víctimas.
Conclusión clave: El riesgo de los agentes de IA aumenta en función de dos factores: el acceso (a qué sistemas pueden llegar) y la autonomía (con qué independencia actúan). Los CISO deben priorizar la seguridad según esta matriz.
A medida que las empresas dejan atrás los chatbots y adoptan agentes de IA autónomos que razonan, planifican y actúan en distintos sistemas, ha surgido una nueva taxonomía de riesgos que clasifica los agentes en tres niveles:
Operan dentro de plataformas gestionadas para soporte interno, recursos humanos y atención al cliente. Tienen una autonomía limitada, pero el riesgo procede de conectores API excesivamente permisivos y credenciales integradas que crean puertas de acceso privilegiadas a recursos críticos.
Se ejecutan en los dispositivos de los empleados y se integran con entornos de desarrollo, terminales y herramientas de productividad. Heredan los permisos del usuario y pueden acceder a GitHub, Slack, API internas y entornos en la nube, a menudo sin una gestión de identidades centralizada. Los equipos de seguridad no suelen tener visibilidad alguna sobre aquello a lo que pueden acceder estos agentes.
Agentes autónomos que operan en entornos de producción con acceso directo a servicios esenciales para el negocio, infraestructura y datos de clientes. Requieren el máximo escrutinio de seguridad: identidades de servicio dedicadas, registros de auditoría y supervisión continua.
El marco destaca que la mayor carencia de gobernanza se encuentra en el nivel 2 (agentes locales), donde la rápida adopción supera a los controles de seguridad. Los empleados conectan agentes de IA a sistemas empresariales mediante credenciales personales sin ningún tipo de supervisión centralizada.
Esta taxonomía coincide con lo que observamos sobre el terreno. Las organizaciones que despliegan agentes de IA necesitan aplicar el mismo rigor que emplean con los microservicios: identidades dedicadas, acceso con privilegios mínimos y pruebas de seguridad continuas. KENSAI identifica API expuestas, credenciales mal configuradas y rutas de acceso de agentes no autorizadas en toda su infraestructura.
El Ministerio de Finanzas neerlandés ha desconectado su portal bancario digital del Tesoro y los sistemas relacionados mientras investiga un ciberataque detectado hace dos semanas.
El Ministerio de Finanzas neerlandés confirmó que ha desconectado varios sistemas, incluido su portal digital para las operaciones bancarias del Tesoro, tras detectar un ciberataque aproximadamente dos semanas antes de su divulgación el 31 de marzo.
Detalles clave:
Este incidente sigue el patrón general de ataques contra instituciones gubernamentales europeas durante 2026, incluida la brecha de la Comisión de la EU divulgada a principios de esta semana, en la que ShinyHunters habría robado 350 GB de datos. Los Países Bajos han mantenido una actividad especialmente intensa en ciberdefensa: la policía neerlandesa efectuó recientemente detenciones de gran repercusión en otras investigaciones sobre ciberdelincuencia.
Los portales financieros gubernamentales se enfrentan a amenazas propias de Estados nación. El intervalo de dos semanas entre la detección y la divulgación pone de manifiesto la complejidad de las investigaciones forenses en estos entornos. La supervisión continua de KENSAI reduce el tiempo entre la detección y la respuesta al señalar en tiempo real patrones de acceso anómalos.
La fiscalía estadounidense ha acusado a un hombre de Maryland de robar más de 53 millones de dólares tras hackear el exchange descentralizado de criptomonedas Uranium Finance, no una, sino dos veces, y blanquear las ganancias mediante un mezclador de criptomonedas.
Detalles clave de la acusación:
El caso es relevante porque demuestra la creciente capacidad de las fuerzas del orden estadounidenses para desanonimizar transacciones de criptomonedas y rastrear fondos a través de servicios de mezcla. Las vulnerabilidades de los protocolos DeFi siguen siendo uno de los vectores de ataque más lucrativos de 2026, con pérdidas de miles de millones por vulnerabilidades de contratos inteligentes en todo el ecosistema.
Las vulnerabilidades de los contratos inteligentes siguen siendo el talón de Aquiles de DeFi. Aunque la seguridad de las aplicaciones web tradicionales ha madurado, la seguridad de las aplicaciones de cadena de bloques aún intenta ponerse al día. Las pruebas de seguridad de aplicaciones de KENSAI abarcan los endpoints de API y las interfaces web que interactúan con protocolos de cadena de bloques, e identifican vulnerabilidades antes de que se conviertan en incidentes de 53 millones de dólares.
| Noticia | Categoría | Impacto | Acción |
|---|---|---|---|
| Ataque a la cadena de suministro de Axios npm | Cadena de suministro | Más de 83 millones de descargas semanales expuestas | Volver inmediatamente a una versión anterior y rotar los secretos |
| RAT AtlasCross de Silver Fox | APT / Malware | 11 dominios de typosquatting activos | Bloquear los dominios y supervisar los indicadores de compromiso |
| Taxonomía de riesgos de agentes de IA | Gobernanza | En toda la empresa | Auditar el acceso y las credenciales de los agentes locales |
| Brecha del Ministerio de Finanzas neerlandés | Gobierno | Portal del Tesoro fuera de servicio | Revisar los controles de acceso a los sistemas financieros |
| Hackeo de 53 millones de dólares a Uranium Finance | DeFi / Criptomonedas | 53 millones de dólares robados | Auditar las interacciones con contratos inteligentes |
KENSAI supervisa continuamente sus dependencias e infraestructura frente a amenazas contra la cadena de suministro, typosquatting y vectores de ataque emergentes.
Inicie su análisis de seguridad gratuito →Publicado por Investigación de KENSAI · 31 de marzo de 2026