Un paquete conocido en el Índice de Paquetes de Python (PyPI), llamado elementary-data, ha sido objeto de un ataque cibernético. Este paquete, que recibe alrededor de 1,1 millones de descargas al mes, fue modificado por un atacante para incluir código malicioso. El objetivo de este código es robar información confidencial de los desarrolladores, incluyendo datos sensibles y detalles de billeteras de criptomonedas. Los usuarios que instalaron involuntariamente la versión comprometida del paquete corren el riesgo de que sus datos sean robados. Este incidente resalta las vulnerabilidades presentes en los repositorios de software ampliamente utilizados y la importancia de mantener la vigilancia al descargar paquetes. Se aconseja a los desarrolladores verificar la integridad de los paquetes que utilizan y mantenerse actualizados sobre las prácticas de seguridad para mitigar estos riesgos en el futuro.
Paquete Popular de PyPI Comprometido para Distribuir Infostealer
Un paquete ampliamente utilizado en PyPI ha sido comprometido, lo que lleva a la distribución de malware destinado a robar información sensible.
