En el segundo trimestre de 2026, Sonatype Research registró 1,8 millones de paquetes maliciosos, con npm representando el 96,6% de esta cifra. El trimestre ilustró un tema preocupante en el que los canales de distribución de software confiables fueron explotados a través del abuso de repositorios, malware de tipo troyano y mantenimientos comprometidos. Los atacantes no solo se dirigieron a paquetes maliciosos, sino también a flujos de trabajo de desarrolladores de alta confianza, evidenciando un cambio hacia el malware de código abierto industrializado. Si bien npm dominó el número de amenazas, también se observó una actividad maliciosa significativa en PyPI y NuGet. El informe enfatiza la importancia de abordar las relaciones de confianza y las dependencias, revelando que una vez que se comprometen cuentas o paquetes de confianza, los atacantes obtienen legitimidad. Para combatir estas amenazas, las organizaciones deben mejorar las medidas de seguridad en toda la cadena de suministro de software y reconocer la naturaleza cambiante del malware de código abierto.
7 MIN DE LECTURA
arrow_forward