{"id":1328,"date":"2025-05-28T17:29:36","date_gmt":"2025-05-28T17:29:36","guid":{"rendered":"https:\/\/entrecantones.com\/?p=1328"},"modified":"2025-05-28T17:29:36","modified_gmt":"2025-05-28T17:29:36","slug":"aumentan-en-50-los-paquetes-maliciosos-en-software-de-codigo-abierto","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2025\/05\/28\/aumentan-en-50-los-paquetes-maliciosos-en-software-de-codigo-abierto\/","title":{"rendered":"Aumentan en 50\u202f% los paquetes maliciosos en software de c\u00f3digo abierto"},"content":{"rendered":"\n<p>Kaspersky revis\u00f3 42 millones de versiones y detect\u00f3 14 mil amenazas en herramientas usadas por desarrolladores en todo el mundo.<\/p>\n\n\n\n<p>Kaspersky inform\u00f3 que, al cierre de 2024, se detectaron un total de 14 mil paquetes maliciosos en proyectos de c\u00f3digo abierto, lo que representa un incremento del 50\u202f% frente al cierre de 2023. A lo largo de 2024, la compa\u00f1\u00eda examin\u00f3 42 millones de versiones de paquetes de c\u00f3digo abierto en busca de vulnerabilidades.<\/p>\n\n\n\n<p>El software de c\u00f3digo abierto es aquel que cualquier persona puede ver, modificar y mejorar. Muchas de las herramientas m\u00e1s utilizadas por los desarrolladores para crear aplicaciones \u2014como GoMod, Maven, NuGet, npm o PyPI\u2014 hacen parte de este ecosistema. Estas plataformas les permiten encontrar y usar fragmentos de c\u00f3digo ya listos, lo que hace m\u00e1s f\u00e1cil y r\u00e1pido el desarrollo de nuevos programas. Sin embargo, su popularidad tambi\u00e9n ha sido aprovechada por los ciberdelincuentes para esconder amenazas dentro de estos archivos.<\/p>\n\n\n\n<p>En marzo de 2025, el grupo de cibercriminales Lazarus public\u00f3 archivos maliciosos en la plataforma npm, muy usada por desarrolladores. Estos archivos fueron descargados varias veces antes de ser eliminados, y conten\u00edan programas dise\u00f1ados para robar contrase\u00f1as, datos de billeteras digitales y abrir accesos ocultos en los sistemas. El ataque parec\u00eda leg\u00edtimo porque usaba enlaces de GitHub, una plataforma confiable para compartir c\u00f3digo. Seg\u00fan Kaspersky, estos archivos tambi\u00e9n pudieron haber sido usados en p\u00e1ginas web, aplicaciones financieras y programas empresariales, lo que representa un alto riesgo de robo de informaci\u00f3n y p\u00e9rdidas econ\u00f3micas.<\/p>\n\n\n\n<p>En 2024, se descubri\u00f3 una puerta trasera en las versiones 5.6.0 y 5.6.1 de XZ Utils, una herramienta muy usada en sistemas basados en Linux. El c\u00f3digo malicioso fue insertado por un colaborador de confianza y permit\u00eda tomar control remoto de servidores mediante SSH. Aunque el ataque fue detectado antes de que pudiera extenderse, gracias a fallos en el rendimiento del sistema, dej\u00f3 en evidencia los riesgos de manipular herramientas clave en la cadena de suministro de software. XZ Utils es esencial para el funcionamiento de sistemas operativos, servidores en la nube y dispositivos conectados, por lo que esta amenaza representaba un peligro real para infraestructuras cr\u00edticas y redes empresariales.<\/p>\n\n\n\n<p>Ese mismo a\u00f1o, el equipo de expertos de Kaspersky (GReAT) descubri\u00f3 que ciberdelincuentes hab\u00edan subido archivos maliciosos con nombres como chatgpt-python y chatgpt-wrapper a PyPI, una plataforma donde los desarrolladores buscan herramientas para programar. Estos archivos imitaban herramientas leg\u00edtimas para trabajar con ChatGPT, pero en realidad estaban dise\u00f1ados para robar contrase\u00f1as e instalar accesos ocultos. Aprovechaban el auge del desarrollo en inteligencia artificial para enga\u00f1ar a los usuarios. De haberse integrado en proyectos reales, estos archivos pudieron haber comprometido aplicaciones de IA, chatbots y plataformas de an\u00e1lisis de datos, poniendo en riesgo informaci\u00f3n sensible y procesos clave.<\/p>\n\n\n\n<p>\u201cEl software de c\u00f3digo abierto es la base de muchas de las tecnolog\u00edas que usamos todos los d\u00edas. Pero esa apertura, que lo hace tan \u00fatil, tambi\u00e9n lo vuelve vulnerable. El aumento del 50\u202f% en paquetes maliciosos que vimos en 2024 demuestra que los ciberdelincuentes est\u00e1n aprovechando esta confianza para esconder amenazas dentro de herramientas ampliamente utilizadas. Si una sola de estas herramientas est\u00e1 comprometida, el impacto puede extenderse r\u00e1pidamente a miles de empresas o usuarios. Por eso, es urgente que las organizaciones revisen con cuidado los componentes que usan y fortalezcan sus mecanismos de seguridad antes de que ocurra un incidente de gran escala como el caso de XZ Utils\u201d, afirma Fabio Assolini, Director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n<p>Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>Verificar la reputaci\u00f3n de los paquetes utilizados: Aseg\u00farese de que los archivos provengan de desarrolladores o comunidades confiables. Revise el historial de versiones, la documentaci\u00f3n disponible y la actividad reciente en el sistema de reportes.<\/p>\n\n\n\n<p>Mantenerse informado sobre amenazas emergentes: Suscribirse a boletines y alertas de seguridad relacionadas con el ecosistema de c\u00f3digo abierto permite identificar riesgos de manera temprana y reaccionar a tiempo.<\/p>\n\n\n\n<p>Monitorear los componentes usados en sus sistemas: Contar con <a href=\"https:\/\/www.kaspersky.com\/open-source-feed\">herramientas<\/a> que analicen los archivos de c\u00f3digo abierto permite detectar amenazas ocultas antes de que causen da\u00f1os.<\/p>\n\n\n\n<p>Ante sospechas de compromiso, realizar una evaluaci\u00f3n especializada: Si cree que su infraestructura puede haber sido vulnerada, Kaspersky recomienda utilizar su servicio de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/compromise-assessment\">Compromise Assessment<\/a> para identificar ataques en curso o pasados.<\/p>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky revis\u00f3 42 millones de versiones y detect\u00f3 14 mil amenazas en herramientas usadas por desarrolladores en todo el mundo. Kaspersky inform\u00f3 que, al cierre de 2024, se detectaron un total de 14 mil paquetes maliciosos en proyectos de c\u00f3digo abierto, lo que representa un incremento del 50\u202f% frente al cierre de 2023. A lo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1329,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-1328","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=1328"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1328\/revisions"}],"predecessor-version":[{"id":1330,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1328\/revisions\/1330"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/1329"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=1328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=1328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=1328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}