Recientemente, investigadores en ciberseguridad han identificado una campaña de malware en la cadena de suministro de npm, que ha sido apodada MALFEX. Esta actividad ha llevado a la distribución de paquetes maliciosos que permiten el acceso remoto y el robo de información en sistemas comprometidos.
Desde agosto de 2023, se han publicado 12 paquetes, de los cuales ocho han sido descargados más de 40,000 veces. Este tipo de ataques resalta la importancia de la seguridad en el desarrollo de software y la necesidad de estar alerta ante posibles vulnerabilidades.
Qué puedes hacer
Es fundamental que las pymes y los profesionales revisen las dependencias de sus proyectos y utilicen herramientas de análisis de seguridad para detectar posibles amenazas. Mantenerse informado sobre las últimas vulnerabilidades y aplicar buenas prácticas de ciberseguridad puede ayudar a mitigar estos riesgos.
Fuente: The Hacker News
