Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos de JuiceLedger detrás de los recientes ataques de phishing contra los usuarios de PyPI
  • Tecnología

Los piratas informáticos de JuiceLedger detrás de los recientes ataques de phishing contra los usuarios de PyPI

teknomers 2 de Eylül de 2022 (Last updated: 2 de Eylül de 2022) 2 minutes read
Los piratas informáticos de JuiceLedger detrás de los recientes ataques


Han surgido más detalles sobre los operadores detrás de la primera campaña de phishing conocida dirigida específicamente al Python Package Index (PyPI), el repositorio oficial de software de terceros para el lenguaje de programación.

Conectándolo a un actor de amenazas rastreado como JugoLedgerla firma de ciberseguridad SentinelOne, junto con Checkmarx, describieron al grupo como una entidad relativamente nueva que surgió a principios de 2022.

Se dice que las campañas iniciales de “bajo perfil” involucraron el uso de aplicaciones de instalación de Python no autorizadas para entregar un malware basado en .NET llamado JuiceStealer que está diseñado para desviar contraseñas y otros datos confidenciales de los navegadores web de las víctimas.

La seguridad cibernética

Los ataques recibieron un lavado de cara significativo el mes pasado cuando los actores de JuiceLedger se dirigieron a los contribuyentes del paquete PyPi en una campaña de phishing, lo que resultó en el compromiso de tres paquetes con malware.

Ataques de phishing contra usuarios de PyPi

“El ataque a la cadena de suministro contra los contribuyentes del paquete PyPI parece ser una escalada de una campaña que comenzó a principios de año y que inicialmente se dirigía a víctimas potenciales a través de aplicaciones de comercio de criptomonedas falsas”, dijo el investigador de SentinelOne, Amitai Ben Shushan Ehrlich. dijo en un informe

Presumiblemente, el objetivo es infectar a una audiencia más amplia con el ladrón de información a través de una combinación de paquetes troyanizados y typosquat, agregó la firma de ciberseguridad.

La seguridad cibernética

El desarrollo se suma a las crecientes preocupaciones en torno a la seguridad del ecosistema de código abierto, lo que llevó a Google a tomar medidas para anunciar recompensas monetarias por encontrar fallas en sus proyectos disponibles en el dominio público.

Con los ataques de apropiación de cuentas convirtiéndose en un vector de infección popular para los atacantes que buscan envenenar las cadenas de suministro de software, PyPI ha comenzado a imponer un requisito obligatorio de autenticación de dos factores (2FA) para los proyectos considerados “críticos”.

“JuiceLedger parece haber evolucionado muy rápidamente de infecciones oportunistas a pequeña escala hace solo unos meses a realizar un ataque a la cadena de suministro en un importante distribuidor de software”, dijo SentinelOne.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Boss GasTerra: la reducción directa del gas de Groningen costaría 5.000 millones de euros
Next: Amazon ofrecerá un servicio logístico integral para los vendedores

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.