Cadena de suministro bajo asedio: npm, PyPI y GitHub
6 min de lecturaURGENCIA CRÍTICA
Resumen ejecutivo
Se ha descubierto un importante ataque a la cadena de suministro en un popular paquete npm que afecta a 14 millones de descargas semanales. Paquetes de PyPI comprometidos atacan pipelines de aprendizaje automático con malware que roba credenciales. Una puerta trasera en una GitHub Action ampliamente utilizada lleva 6 meses exfiltrando secretos de CI/CD.
⚡ En resumen: audite sus dependencias de inmediato. Rote todas las credenciales de CI/CD que puedan haber quedado expuestas.
📦
Crítico
Compromiso de la cadena de suministro de npm «event-stream-utils»
Por qué es importante
El paquete npm «event-stream-utils» (14,2 millones de descargas semanales) fue comprometido mediante el secuestro de la cuenta de un mantenedor. El código malicioso inyectado en la versión 4.7.3 roba variables de entorno, credenciales de AWS y claves de monederos de criptomonedas. El paquete es utilizado por importantes empresas financieras y tecnológicas.
Impacto
Descripción
Robo de credenciales
Credenciales de AWS, GCP y Azure procedentes de entornos de CI/CD
Robo de criptomonedas
Claves privadas de monederos procedentes de equipos de desarrolladores
Acceso mediante puerta trasera
Capacidad de shell inversa en entornos de producción
Radio de impacto
Más de 14 millones de descargas semanales y miles de paquetes dependientes
Cómo protegerse — Medidas recomendadas
Compruebe de inmediato si event-stream-utils aparece en package-lock.json
Fije la versión 4.7.2 o una anterior, o elimine el paquete por completo
Rote todas las credenciales que puedan haber quedado expuestas
Utilice npm audit para buscar otras dependencias comprometidas
Implemente el seguimiento de la lista de materiales de software (SBOM)
🐍
Crítico
Campaña de malware en PyPI «pytorch-nightly-utils»
Por qué es importante
Paquetes de typosquatting en PyPI dirigidos a desarrolladores de ML/IA se han descargado más de 45.000 veces. Los paquetes contienen malware que exfiltra datos de entrenamiento de modelos, contenido de cuadernos de Jupyter y claves de API.
Nombres de los paquetes maliciosos
pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠
Robo de modelos de ML
Robo de modelos de ML propietarios y datos de entrenamiento.
🔑
Exfiltración de claves de API
Exposición de credenciales de API de servicios en la nube procedentes de cuadernos de Jupyter.
📊
Robo de propiedad intelectual
Trabajos de investigación y desarrollo comprometidos.
Cómo protegerse — Medidas recomendadas
Audite los entornos de Python para detectar paquetes sospechosos
Utilice pip-audit para buscar paquetes maliciosos conocidos
Implemente una lista de permitidos para los paquetes de PyPI aprobados
Active la autenticación de dos factores en las cuentas de PyPI
Utilice entornos virtuales aislados de producción
⚙️
Crítico
Puerta trasera en la GitHub Action «actions/cache-restore»
Por qué es importante
Una versión con puerta trasera de la popular GitHub Action «actions/cache-restore» (no la oficial actions/cache) ha estado exfiltrando en secreto secretos de repositorios, variables de entorno y código fuente desde agosto de 2025. Más de 3.200 repositorios están afectados.
Por qué es peligroso: se robaron secretos de CI/CD (claves de API y credenciales de despliegue). Se exfiltró el código fuente de repositorios privados. Es posible realizar ataques a la cadena de suministro contra usuarios posteriores.
Cómo protegerse — Medidas recomendadas
Audite todas las GitHub Actions para detectar acciones no oficiales o de typosquatting
Fije las acciones a hashes SHA específicos, no a etiquetas
Revise los permisos de Actions (alcance de GITHUB_TOKEN)
Active el análisis de secretos de GitHub Advanced Security
Rote todos los secretos utilizados en los flujos de trabajo afectados
🐳
Urgente
Campaña de envenenamiento de imágenes de Docker Hub
Por qué es importante
Los investigadores descubrieron más de 200 imágenes maliciosas de Docker en Docker Hub que imitaban imágenes base populares. Las imágenes contienen criptomineros y puertas traseras que solo se activan en entornos de producción (detectan si se encuentran en CI o en producción).
Cómo protegerse — Medidas recomendadas
Utilice únicamente imágenes oficiales de Docker o editores verificados
Implemente la firma de imágenes con Docker Content Trust
Analice las imágenes con Trivy/Grype antes del despliegue
Utilice registros privados de contenedores con control de admisión
Active la supervisión de seguridad de contenedores en tiempo de ejecución
💻
Alto
Extensión de VS Code comprometida «Prettier Pro»
Por qué es importante
Se descubrió que la popular extensión de VS Code «Prettier Pro» (una versión falsa de Prettier), con 89.000 instalaciones, robaba código fuente y credenciales de git de los equipos de los desarrolladores.
Cómo protegerse — Medidas recomendadas
Elimine de inmediato la extensión «Prettier Pro»
Instale únicamente extensiones de editores verificados
Revise los permisos de las extensiones antes de instalarlas
Audite las extensiones instaladas en todo el equipo de desarrollo
Utilice listas de extensiones permitidas de VS Code en la empresa
Ejecute ahora un análisis de KENSAI para comprobar la seguridad de su cadena de suministro