Los atacantes pasan del typosquatting a la imitación realista de paquetes en código abierto (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- El 91 % de los 4309 paquetes maliciosos usó variantes de nombres, no typosquatting.
- La adición de sufijos fue la táctica más común (43,6 %).
- Ecosistemas más atacados: React (540 paquetes), ESLint, Tailwind.
- Sonatype recomienda análisis a nivel de campaña y editor.
"Un análisis de Sonatype sobre 4309 paquetes maliciosos de código abierto revela que el 91% emplea variantes de nombres en lugar de typosquatting clásico. La táctica más común es la adición de sufijos (43,6 %). Los ecosistemas más afectados son React (540 paquetes), ESLint y Tailwind. Los paquetes exfiltran datos del host y secretos, o instalan droppers y backdoors."
#paquetes maliciosos
#ataques a la cadena de suministro
#variantes de nombres
aún no hay comentarios.