Ataque a la cadena de suministro GlassWorm: 72 extensiones de Open VSX atacan a desarrolladores

Se ha identificado una nueva fase de la campaña GlassWorm que explota el registro de Open VSX para atacar a los desarrolladores a través de un sofisticado ataque de cadena de suministro.

3 min readCiberseguridad

Expertos en ciberseguridad han detectado una nueva fase de la campaña GlassWorm, que describen como una escalada notable en sus métodos de operación dentro del registro de Open VSX. Este último ataque no requiere que cada extensión maliciosa contenga su propio cargador. En cambio, los atacantes están aprovechando funcionalidades existentes como extensionPack y extensionDependencies. Esto les permite transformar extensiones que inicialmente parecen independientes en amenazas interconectadas. La campaña ha comprometido con éxito 72 extensiones diferentes, lo que genera preocupaciones sobre los riesgos potenciales para los desarrolladores que podrían instalar estas herramientas contaminadas sin saberlo. Las implicaciones de este ataque son significativas, ya que destacan las vulnerabilidades en la cadena de suministro de software y la necesidad de medidas de seguridad más estrictas. Se insta a los desarrolladores a tener precaución y verificar la integridad de las extensiones que utilizan.

Ciberseguridad