Índice de malware de código abierto Q2 2026
Al final del segundo trimestre de 2026, la investigación de Sonatype registró 1,8 millones de paquetes maliciosos. En el segundo trimestre, npm representó el 96,6 % de los paquetes maliciosos, y el abuso del repositorio y la actividad de tipo troy demostraron que los atacantes siguen aprovechando los ecosistemas de alta confianza y automatización. El tema definitorio del trimestre fue la confianza bajo presión. Las campañas a gran escala de abuso de repositorio, el malware similar a un gusano, la confusión de dependencias y las compensaciones de los mantenedores convirtieron los canales de distribución de software de confianza en rutas de ataque. El segundo trimestre mostró que los atacantes evolucionaban más allá de los paquetes maliciosos obvios para dirigirse a los flujos de trabajo de desarrolladores de confianza a través de campañas como Shai-Hulud Miasma, CanisterSprawl, Atomic Arch, lanzamientos maliciosos de PyTorch Lightning, confusión de dependencias y toma de control de mantenedores/paquetes. En el segundo trimestre de 2026, Sonatype Research registró más de 1,8 millones de paquetes maliciosos registrados en todo el ecosistema durante la última década. La actividad maliciosa de este trimestre estuvo impulsada en gran medida por npm, que representó el 96,6 % de los paquetes. Este trimestre no estuvo determinado principalmente por cargas maliciosas aisladas, sino más bien por un patrón más industrializado de abuso, por ejemplo: publicación a gran escala de paquetes, abuso del repositorio, malware de tipo troy, que operaba a gran escala, dominio de npm no debe nivelar la historia. Sonatype también observó un comportamiento malicioso de menor volumen pero de mayor señal en PyPI, NuGet, modelos de Hugging Face, RubyGems, Go, Cargo y otros ecosistemas. Por lo tanto, npm produjo el diluvio, pero el ecosistema más amplio demostró cómo los atacantes continúan probando los flujos de trabajo de desarrolladores de confianza. El segundo trimestre amplió aún más la tendencia del primer trimestre: el malware de código abierto ya no es solo un problema de detección de paquete por paquete. Los defensores deben comprender cómo se comportan los paquetes maliciosos, dónde se ejecutan y qué relaciones de confianza abusan. Domina npm, pero la confianza es el objetivo. Dominó npm en el segundo trimestre en términos de recuento, pero fuera de npm, el panorama de amenazas se volvió mucho más concentrado. Cerca de 87 % de todas las actividades de paquetes maliciosos no relacionados con npm ocurrió en solo dos ecosistemas: PyPI (48,5 %) y NuGet (38,0 %). Los modelos de Hugging Face (6,8 %) y RubyGems (3,0 %) contribuyeron a la mayor parte del resto. PyPI y NuGet también contenían las concentraciones más altas de comportamientos de mayor riesgo: Tipo de amenaza Cantidad en PyPI Cantidad en NuGet Aplicaciones potencialmente no deseadas (PUA) 3.286 3.268 Exfiltración de secretos 2.155 1.962 Droppers 1.326 676 Exfiltración de información de host 341 8 Si bien el abuso del repositorio y la actividad de tipo troy impulsaron el volumen general, la concentración de comportamientos de exfiltración y entrega de carga en PyPI y NuGet refuerza que los atacantes continúan apuntando a múltiples ecosistemas de confianza: no solo npm. La actividad de tipo troy muestra el problema de la carga útil. El brandjacking y el robo de identidad muestran el problema de confianza. El segundo trimestre ilustró ambos a medida que los atacantes usaron el alcance de npm, nombres de paquetes familiares, mantenedores comprometidos y relaciones de dependencia para convertir las rutas de confianza en rutas de ataque. El patrón definitorio del trimestre: las rutas de confianza se convirtieron en rutas de ataque. El conjunto de datos del segundo trimestre se refuerza con la investigación de malware del trimestre. Sonatype Research publicó ampliamente sobre campañas que abusaron de paquetes, mantenedores, relaciones de dependencia y flujos de trabajo de instalación. En lugar de analizar cada campaña de forma aislada, organízalas según los patrones más amplios que demuestran. El malware auto-propagante y enfocado en el mantenedor siguió evolucionando. Continuó siendo uno de los ejemplos más claros de cómo los atacantes convierten los paquetes de confianza en infraestructura de propagación. En junio, Sonatype Research rastreó una nueva ola de Shai-Hulud Miasma que afectó a cientos de paquetes de npm. Más allá de los guiones de instalación estándar, la campaña abusó de binding.gyp para ejecutar durante la instalación, lo que le permitió cosechar datos de desarrolladores y CI/CD, robar tokens, validar credenciales y publicar más artefactos maliciosos. Los atacantes se adaptaron a las expectativas de los defensores. Si los equipos de seguridad solo buscan guiones de ciclo de vida sospechosos en el archivo package.json, los atacantes se moverán la ejecución en otro lugar. También rastreamos CanisterSprawl, una campaña de malware auto-propagante de npm que robó datos confidenciales de las máquinas de los desarrolladores y luego usó credenciales robadas para publicar más paquetes comprometidos. La robo de credenciales ya no siempre es el estado final. En el malware de código abierto moderno, las credenciales robadas pueden convertirse en el siguiente mecanismo de distribución. Las relaciones de dependencia se convirtieron en un mecanismo de entrega. En una campaña de 176 paquetes de npm que utilizaba la confusión de dependencias, los investigadores de Sonatype encontraron paquetes maliciosos con versiones extremadamente altas diseñadas para ganar carreras automatizadas de resolución contra las dependencias internas. El malware, los entornos de host, las cargas específicas de la plataforma, las variables de entorno, las credenciales, los secretos de CI/CD y los tokens de autenticación. La campaña easy-day-js siguió un patrón relacionado. Los atacantes comprometieron paquetes de Mastra de confianza y agregaron una dependencia maliciosa, lo que provocó que las instalaciones de esos paquetes también instalen y ejecuten easy-day-js. Extendió Atomic Arch este patrón más allá de npm al apuntar a paquetes de Arch User Repository sin relación. Al modificar los PKGBUILD para obtener una dependencia npm maliciosa, la campaña habilitó el robo de credenciales, el sigilo, la anti-depuración y la exfiltración de datos, afectando en última instancia a alrededor de 1.500 paquetes en múltiples oleadas. Estas campañas demuestran que los atacantes no siempre necesitan que los desarrolladores instalen paquetes maliciosos obvios. Comprometer una relación de dependencia de confianza es suficiente. Los paquetes y los mantenedores de confianza siguen siendo objetivos de alto valor. En el incidente de PyTorch Lightning, Sonatype informó sobre cómo versiones maliciosas del popular paquete lightning se cargaron en PyPI después de una compensación de la cuenta del editor. Las versiones maliciosas estaban diseñadas para robar credenciales y republicar versiones maliciosas de los repositorios accesibles a través de tokens robados. También informamos sobre paquetes comprometidos de Red Hat Cloud Services que entregaban malware diseñado para robar credenciales, difundirse a través de los flujos de trabajo de confianza y exponer los entornos de los desarrolladores. Otro paquete comprometido de npm intentó entregar malware vinculado a PolinRider, exponiendo los sistemas de los desarrolladores, las tuberías de CI/CD y las credenciales. Estas instancias demuestran por qué la seguridad del mantenedor y del editor sigue siendo central para el riesgo de código abierto. Una vez que un paquete o cuenta de confianza es comprometido, el atacante hereda la legitimidad. El brandjacking sigue siendo una técnica persistente de abuso de confianza. Informó Sonatype sobre una campaña que involucró docenas de paquetes, algunos con hasta 500 descargas semanales, que usaron tácticas de nomenclatura y emulación para parecer que pertenecían a entornos de desarrolladores legítimos. El brandjacking es menor que la actividad de tipo troy en el conjunto de datos del segundo trimestre, pero sigue siendo peligroso porque se dirige a las suposiciones de los desarrolladores. Los atacantes imitan convenciones de nomenclatura, patrones de ecosistema, señales organizativas y relaciones de paquetes para instalar software malicioso. El desafío del defensor: priorizar sin ser cegado por el volumen de datos. El segundo trimestre de 2026 no se marcó solo por el aumento de paquetes maliciosos, sino que demostró claramente cómo el malware de código abierto se ha industrializado. Los atacantes continúan concentrando la actividad en npm al tiempo que refinan las técnicas a través del ecosistema. Abusan de paquetes, mantenedores, dependencias y comportamientos de instalación, utilizando credenciales robadas para comprometer a las víctimas y propagarse a través de la cadena de suministro de software. Si bien los datos resaltan a npm, el panorama de amenazas real es más amplio. Los atacantes explotan la confianza, la automatización y la resolución de dependencias, lo que significa que los defensores no pueden tratar los paquetes maliciosos como artefactos aislados. El código abierto sigue siendo un gran acelerador del desarrollo de software moderno. Pero el segundo trimestre de 2026 muestra que la misma escala que hace que el código abierto sea poderoso también lo convierte en un objetivo atractivo para los atacantes. Cuando las rutas de confianza se convierten en rutas de ataque, la seguridad necesita moverse antes, más rápido y con más contexto.
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.