剣 KENSAI
Informe de seguridad 🔴 Crítico

Cadena de suministro bajo asedio: npm, PyPI y GitHub

6 min de lectura
URGENCIA CRÍTICA

Resumen ejecutivo

Se ha descubierto un importante ataque a la cadena de suministro en un popular paquete npm que afecta a 14 millones de descargas semanales. Paquetes de PyPI comprometidos atacan pipelines de aprendizaje automático con malware que roba credenciales. Una puerta trasera en una GitHub Action ampliamente utilizada lleva 6 meses exfiltrando secretos de CI/CD.

⚡ En resumen: audite sus dependencias de inmediato. Rote todas las credenciales de CI/CD que puedan haber quedado expuestas.

📦
Crítico

Compromiso de la cadena de suministro de npm «event-stream-utils»

Por qué es importante

El paquete npm «event-stream-utils» (14,2 millones de descargas semanales) fue comprometido mediante el secuestro de la cuenta de un mantenedor. El código malicioso inyectado en la versión 4.7.3 roba variables de entorno, credenciales de AWS y claves de monederos de criptomonedas. El paquete es utilizado por importantes empresas financieras y tecnológicas.

Impacto Descripción
Robo de credenciales Credenciales de AWS, GCP y Azure procedentes de entornos de CI/CD
Robo de criptomonedas Claves privadas de monederos procedentes de equipos de desarrolladores
Acceso mediante puerta trasera Capacidad de shell inversa en entornos de producción
Radio de impacto Más de 14 millones de descargas semanales y miles de paquetes dependientes

Cómo protegerse — Medidas recomendadas

  • Compruebe de inmediato si event-stream-utils aparece en package-lock.json
  • Fije la versión 4.7.2 o una anterior, o elimine el paquete por completo
  • Rote todas las credenciales que puedan haber quedado expuestas
  • Utilice npm audit para buscar otras dependencias comprometidas
  • Implemente el seguimiento de la lista de materiales de software (SBOM)
🐍
Crítico

Campaña de malware en PyPI «pytorch-nightly-utils»

Por qué es importante

Paquetes de typosquatting en PyPI dirigidos a desarrolladores de ML/IA se han descargado más de 45.000 veces. Los paquetes contienen malware que exfiltra datos de entrenamiento de modelos, contenido de cuadernos de Jupyter y claves de API.

Nombres de los paquetes maliciosos

pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠

Robo de modelos de ML

Robo de modelos de ML propietarios y datos de entrenamiento.

🔑

Exfiltración de claves de API

Exposición de credenciales de API de servicios en la nube procedentes de cuadernos de Jupyter.

📊

Robo de propiedad intelectual

Trabajos de investigación y desarrollo comprometidos.

Cómo protegerse — Medidas recomendadas

  • Audite los entornos de Python para detectar paquetes sospechosos
  • Utilice pip-audit para buscar paquetes maliciosos conocidos
  • Implemente una lista de permitidos para los paquetes de PyPI aprobados
  • Active la autenticación de dos factores en las cuentas de PyPI
  • Utilice entornos virtuales aislados de producción
⚙️
Crítico

Puerta trasera en la GitHub Action «actions/cache-restore»

Por qué es importante

Una versión con puerta trasera de la popular GitHub Action «actions/cache-restore» (no la oficial actions/cache) ha estado exfiltrando en secreto secretos de repositorios, variables de entorno y código fuente desde agosto de 2025. Más de 3.200 repositorios están afectados.

Por qué es peligroso: se robaron secretos de CI/CD (claves de API y credenciales de despliegue). Se exfiltró el código fuente de repositorios privados. Es posible realizar ataques a la cadena de suministro contra usuarios posteriores.

Cómo protegerse — Medidas recomendadas

  • Audite todas las GitHub Actions para detectar acciones no oficiales o de typosquatting
  • Fije las acciones a hashes SHA específicos, no a etiquetas
  • Revise los permisos de Actions (alcance de GITHUB_TOKEN)
  • Active el análisis de secretos de GitHub Advanced Security
  • Rote todos los secretos utilizados en los flujos de trabajo afectados
🐳
Urgente

Campaña de envenenamiento de imágenes de Docker Hub

Por qué es importante

Los investigadores descubrieron más de 200 imágenes maliciosas de Docker en Docker Hub que imitaban imágenes base populares. Las imágenes contienen criptomineros y puertas traseras que solo se activan en entornos de producción (detectan si se encuentran en CI o en producción).

Cómo protegerse — Medidas recomendadas

  • Utilice únicamente imágenes oficiales de Docker o editores verificados
  • Implemente la firma de imágenes con Docker Content Trust
  • Analice las imágenes con Trivy/Grype antes del despliegue
  • Utilice registros privados de contenedores con control de admisión
  • Active la supervisión de seguridad de contenedores en tiempo de ejecución
💻
Alto

Extensión de VS Code comprometida «Prettier Pro»

Por qué es importante

Se descubrió que la popular extensión de VS Code «Prettier Pro» (una versión falsa de Prettier), con 89.000 instalaciones, robaba código fuente y credenciales de git de los equipos de los desarrolladores.

Cómo protegerse — Medidas recomendadas

  • Elimine de inmediato la extensión «Prettier Pro»
  • Instale únicamente extensiones de editores verificados
  • Revise los permisos de las extensiones antes de instalarlas
  • Audite las extensiones instaladas en todo el equipo de desarrollo
  • Utilice listas de extensiones permitidas de VS Code en la empresa

Ejecute ahora un análisis de KENSAI para comprobar la seguridad de su cadena de suministro

🗡️ Analizar sus sistemas →

Su lista de acciones para esta semana

Crítico — Hágalo hoy
  • Audite las dependencias de npm para detectar event-stream-utils
  • Analice los paquetes de PyPI para detectar malware de typosquatting
  • Revise las GitHub Actions para detectar acciones no oficiales
Alto — Hágalo esta semana
  • Rote todas las credenciales de CI/CD potencialmente expuestas
  • Implemente una SBOM para todos los proyectos de software
  • Active el análisis de vulnerabilidades de dependencias en los pipelines
Medio — Continuo
  • Audite la autenticidad de las imágenes base de Docker
  • Revise las extensiones de VS Code en los equipos de los desarrolladores
  • Implemente listas de paquetes permitidos cuando sea viable

🛡️ ¿Es seguro su sitio web?

Descubra las vulnerabilidades antes que los atacantes.

Analice gratis su sitio web →

📚 Artículos relacionados