{"id":396157,"date":"2025-09-16T12:53:46","date_gmt":"2025-09-16T10:53:46","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=396157"},"modified":"2025-09-17T10:05:36","modified_gmt":"2025-09-17T08:05:36","slug":"el-ataque-al-registro-npm-expone-credenciales-confidenciales-de-desarrolladores","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/el-ataque-al-registro-npm-expone-credenciales-confidenciales-de-desarrolladores\/","title":{"rendered":"El ataque al registro Npm expone credenciales confidenciales de desarrolladores"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un ataque dirigido al registro npm ha suscitado preocupaciones significativas en la comunidad de desarrollo de software, afectando a m\u00e1s de 40 paquetes y permitiendo la inyecci\u00f3n de scripts maliciosos. Seg\u00fan los investigadores en ciberseguridad, <strong>el ataque se centra en versiones comprometidas que contienen una funci\u00f3n que descarga y modifica paquetes, luego inyecta un script local denominado &#8216;bundle.js&#8217;.<\/strong> Este script est\u00e1 dise\u00f1ado para descargar y ejecutar TruffleHog, una herramienta leg\u00edtima de escaneo de secretos, con el objetivo de buscar tokens y credenciales en m\u00e1quinas de desarrolladores.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Auditar los entornos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque es capaz de ejecutarse en sistemas tanto Windows como Linux, lo que aumenta la gravedad de la situaci\u00f3n. Entre los elementos que busca TruffleHog se encuentran credenciales sensibles como GITHUB_TOKEN, NPM_TOKEN, AWS_ACCESS_KEY_ID y AWS_SECRET_ACCESS_KEY. De acuerdo con la firma de seguridad Socket,<strong> el script tambi\u00e9n valida tokens de npm y puede interactuar con las API de GitHub,<\/strong> facilitando la exfiltraci\u00f3n de datos a un servidor externo controlado por los atacantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La comunidad de desarrolladores ha sido instada a auditar sus entornos y rotar tokens de npm, as\u00ed como otros secretos expuestos, si se encuentran los paquetes afectados. A<strong>dem\u00e1s, se han reportado correos electr\u00f3nicos maliciosos provenientes de un dominio falso que intentan robar credenciales de GitHub<\/strong>. Estos mensajes advierten sobre una supuesta violaci\u00f3n de la infraestructura de crates.io y sugieren a los usuarios que hagan clic en enlaces para rotar su informaci\u00f3n de inicio de sesi\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1280\" height=\"720\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2025\/09\/hacked2.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1787799887&#038;Signature=rdUlFSmmdmdbvVZOBrKxTYkxvBQMJjF41mTxZIarOqxNIQLMscWA3HyO37G%2BhMqwnb8Y%2BQbS72g4ZvJiRm6mMhzLC0QniMa01t6%2B8%2BT2lTh0IpOK2iTGl7rs8QkI%2BDkgkBkthZbDCbdbcbYoo38%2BBy7skcPAzh2NWYtj05AfHi%2BO4s8T03q2FFfhtYScJe0gNlRtndTieeb1nMbB1oTelzOB4wvwdb8gxtx2TeYT%2FfyxH8LcKKdO0qBSWSZVb2fE72sUPx9MIMtSQVQQMMt4Tc6x629I7fxTO%2BSvQ0GHZ33VchJEV%2FAV3SL1yOTT1bFq%2FNWrCN9zcbS%2FmyOI08A9Xw%3D%3D\" alt=\"\" class=\"wp-image-396159\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El equipo de la Rust Security Response Working Group ha confirmado <strong>que estos correos son fraudulentos y provienen de un dominio no controlado por la Fundaci\u00f3n Rust<\/strong>. Se est\u00e1n tomando medidas para monitorear la actividad sospechosa en crates.io y se trabaja para eliminar el dominio de phishing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un ataque dirigido al registro npm ha suscitado preocupaciones significativas en la comunidad de desarrollo de software, afectando a m\u00e1s de 40 paquetes y permitiendo la inyecci\u00f3n de scripts maliciosos. Seg\u00fan los investigadores en ciberseguridad, el ataque se centra en versiones comprometidas que contienen una funci\u00f3n que descarga y modifica paquetes, luego inyecta un script &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/el-ataque-al-registro-npm-expone-credenciales-confidenciales-de-desarrolladores\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;El ataque al registro Npm expone credenciales confidenciales de desarrolladores&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9317,"featured_media":396158,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[25841,23504,12557,25838,25839,25840],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-396157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-bundle-js","tag-ciberataque","tag-ciberseguridad","tag-npm","tag-npm-ataque","tag-registro-npm"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/396157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=396157"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/396157\/revisions"}],"predecessor-version":[{"id":396160,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/396157\/revisions\/396160"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/396158"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=396157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=396157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=396157"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=396157"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=396157"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=396157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}