Vídeo

Informe sobre amenazas: El exploit de NPM que se convirtió en un Worm autopropagable

A reciente ataque a un MNP puso de manifiesto la rapidez con la que los ataques selectivos pueden convertirse en amenazas a gran escala para la cadena de suministro. En este episodio de Threat Briefing, Dmitriy se une al equipo para diseccionar cómo un correo electrónico phishing dirigido a un administrador de NPM se convirtió en Shai Hulud, un worm autorreplicante que recogía tokens de desarrollador y credenciales de cloud , convirtiéndose en un arma de confianza dentro del ecosistema de código abierto.

El debate explora:

  • Cómo los atacantes aprovecharon las credenciales robadas para volver a publicar paquetes infectados como actualizaciones de confianza
  • Por qué este ataque difumina la línea entre malware tradicional y la propagación worm
  • Cómo la exposición pública de credenciales robadas en GitHub complica la atribución y amplifica el riesgo
  • Estrategias prácticas para que los equipos SOC y los desarrolladores refuercen la resistencia de la cadena de suministro

Este episodio es imprescindible para las organizaciones que dependen del software de código abierto. Obtenga información sobre las tácticas modernas para poner en peligro la cadena de suministro y descubra cómo la plataformaVectra AI ayuda a detectar los patrones de comportamiento que subyacen a estos ataques en constante evolución.

👉 Vea ahora cómo Vectra AI revela lo que las herramientas tradicionales pasan por alto en su entorno híbrido.

Informe sobre amenazas: El exploit de NPM que se convirtió en un Worm autopropagable
Seleccione el idioma que desea descargar
Acceda a
Vídeo
¿No puede ver el formulario?

Nos hemos dado cuenta de que es posible que no pueda ver nuestro formulario. Esto ocurre cuando las herramientas de privacidad (que apoyamos plenamente) bloquean los scripts de terceros.

Usuarios de Firefox:

Haz clic en el icono del escudo en tu barra de direcciones → "Desactivar la protección contra rastreo para este sitio"

Chrome con extensiones de privacidad:

Permite temporalmente este sitio en la configuración de tu bloqueador de anuncios o extensión de privacidad

¿Prefieres no cambiar los ajustes?

Escríbanos directamente a support@vectra.ai o info@vectra.ai


Utilizamos los formularios de HubSpot para la funcionalidad, no para el seguimiento. Tu privacidad nos importa, por eso te damos estas opciones.

Con la confianza de expertos y empresas de todo el mundo

Preguntas frecuentes