Los analistas de ciberseguridad informan de un aumento significativo en los ataques a la cadena de suministro de código abierto (2025-26), que explotan repositorios, npm, PyPI y Docker Hub. Grupos como UNC6780 y actores norcoreanos han inyectado paquetes legítimos (axios, SANDCLOCK) para robar credenciales y moverse. Los datos de OpenSSF muestran un aumento del 1444% en paquetes maliciosos. Las brechas tradicionales de la cadena de suministro siguen siendo raras. Las defensas incluyen inventarios de SBOM/ABOM, modelado de amenazas en el ciclo de vida del desarrollo, tokens de corta duración, aislamiento de CI/CD, puertas de cuarentena, OSV-Scanner y verificación de proveedores, siguiendo los marcos de SLSA, NIST, NSA y Wiz.
1 MIN DE LECTURA
arrow_forward