Compromiso de Paquetes npm Relacionados con SAP en un Ataque de Robo de Credenciales

Una nueva campaña de ataque a la cadena de suministro ha apuntado a paquetes npm vinculados a SAP, introduciendo malware diseñado para robar credenciales.

3 min readCiberseguridad

Recientes hallazgos de expertos en ciberseguridad han revelado una preocupante campaña de ataque a la cadena de suministro que ha comprometido paquetes npm asociados con SAP. Esta campaña maliciosa, denominada mini Shai-Hulud, ha sido identificada por varias empresas de seguridad, incluyendo Aikido Security, SafeDep, Socket, StepSecurity y Wiz, propiedad de Google. El ataque se centra en paquetes que son fundamentales para las aplicaciones JavaScript y en la nube de SAP, lo que genera preocupaciones sobre el posible robo de credenciales. El malware incrustado en estos paquetes representa un riesgo significativo para los usuarios, ya que está diseñado para capturar información de inicio de sesión sensible. Se insta a las organizaciones que utilizan estos paquetes npm a revisar sus dependencias y tomar medidas adecuadas para mitigar los riesgos que plantea este ataque. La amenaza en curso resalta las vulnerabilidades presentes en las cadenas de suministro de software y la necesidad de protocolos de seguridad mejorados.

Ciberseguridad