{"id":338988,"date":"2022-08-25T07:43:10","date_gmt":"2022-08-25T07:43:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-repositorio-pypi-advierte-a-los-mantenedores-del-proyecto-python-sobre-los-ataques-de-phishing-en-curso\/"},"modified":"2022-08-25T07:43:11","modified_gmt":"2022-08-25T07:43:11","slug":"el-repositorio-pypi-advierte-a-los-mantenedores-del-proyecto-python-sobre-los-ataques-de-phishing-en-curso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-repositorio-pypi-advierte-a-los-mantenedores-del-proyecto-python-sobre-los-ataques-de-phishing-en-curso\/","title":{"rendered":"El repositorio PyPI advierte a los mantenedores del proyecto Python sobre los ataques de phishing en curso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Python Package Index, PyPI, hizo sonar la alarma el mi\u00e9rcoles sobre una campa\u00f1a de phishing en curso que tiene como objetivo robar las credenciales de los desarrolladores e inyectar actualizaciones maliciosas a los paquetes leg\u00edtimos.<\/p>\n<p>&#8220;Este es el primer ataque de phishing conocido contra PyPI&#8221;, los mantenedores del repositorio oficial de software de terceros. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/pypi\/status\/1562442188285308929\" target=\"_blank\">dijo<\/a> en una serie de tuits.<\/p>\n<p>El ataque de ingenier\u00eda social implica el env\u00edo de mensajes con temas de seguridad que crean una falsa sensaci\u00f3n de urgencia al informar a los destinatarios que Google est\u00e1 implementando un proceso de validaci\u00f3n obligatorio en todos los paquetes y que deben hacer clic en un enlace para completar la validaci\u00f3n antes de septiembre, o corren el riesgo de obtener sus m\u00f3dulos PyPI eliminados.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque de phishing al repositorio de PyPI\" border=\"0\" data-original-height=\"309\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661413389_132_El-repositorio-PyPI-advierte-a-los-mantenedores-del-proyecto-Python.jpg\" title=\"Ataque de phishing al repositorio de PyPI\" \/><\/div>\n<p>Si un desarrollador desprevenido cae en la trampa, los usuarios son dirigidos a una p\u00e1gina de destino similar que imita la p\u00e1gina de inicio de sesi\u00f3n de PyPI y est\u00e1 alojada en Google Sites, desde donde se capturan y abusan de las credenciales ingresadas para acceder sin autorizaci\u00f3n a las cuentas y comprometer los paquetes para incluir malware. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las modificaciones, por su parte, est\u00e1n dise\u00f1adas para descargar un archivo desde un servidor remoto.  &#8220;Este <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/60434af3ebe924efabc96558e6c8d8176bf4eb06dd6cc47b4c491da9964be874\/details\" target=\"_blank\">malware<\/a> es inusualmente grande, ~ 63 MB, (posiblemente en un intento de evadir [antivirus] detecci\u00f3n) y tiene una firma v\u00e1lida (firmada el 23 de agosto de 2022)&#8221;, el investigador de Checkmarx Aviad Gershon <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/checkmarx-security\/first-known-phishing-attack-against-pypi-contributor-95db34548868\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<p>&#8220;Estas versiones se eliminaron de PyPI y las cuentas de mantenimiento se congelaron temporalmente&#8221;, dijo PyPI.  Dos de los paquetes afectados hasta ahora incluyen &#8220;exotel&#8221; y &#8220;spam&#8221;.  Adem\u00e1s, se dice que se han eliminado varios cientos de typosquats.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque de phishing al repositorio de PyPI\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661413390_887_El-repositorio-PyPI-advierte-a-los-mantenedores-del-proyecto-Python.jpg\" title=\"Ataque de phishing al repositorio de PyPI\" \/><\/div>\n<p>PyPI tambi\u00e9n dijo que est\u00e1 monitoreando activamente los informes de nuevos paquetes maliciosos y asegurando su eliminaci\u00f3n.  Los desarrolladores que crean que pueden haber sido comprometidos deben restablecer sus contrase\u00f1as con efecto inmediato, restablecer los c\u00f3digos de recuperaci\u00f3n 2FA y revisar los registros de la cuenta PyPI para detectar actividad an\u00f3mala.<\/p>\n<p>El ataque de phishing es otra se\u00f1al de c\u00f3mo el ecosistema de c\u00f3digo abierto est\u00e1 cada vez m\u00e1s en riesgo por parte de los actores de amenazas, que est\u00e1n capitalizando bibliotecas y proyectos que est\u00e1n entretejidos en la estructura de varias aplicaciones para montar ataques en la cadena de suministro que pueden tener efectos en cascada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A principios de este mes, investigadores de Checkmarx <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/malicious-pypi-user-strikes-again-with-typosquatting-starjacking-and-unpacks-tailor-made-malware-written-in-c\/\" target=\"_blank\">revelado<\/a> dos paquetes maliciosos de Python (typeping-unions y aiogram-types) que se hicieron pasar por paquetes populares de tipeo y aiograma para enga\u00f1ar a los desarrolladores para que los descargaran e infectaran sus m\u00e1quinas con Cobalt Strike.<\/p>\n<p>Otro ataque a gran escala involucr\u00f3 a un actor de amenazas que public\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/typosquatting-campaign-targeting-pythons-top-packages-dropping-github-hosted-malware-with-dga-capabilities\/\" target=\"_blank\">docena de paquetes con errores tipogr\u00e1ficos<\/a> bajo los nombres de proyectos populares con ligeras permutaciones para instalar un malware persistente de varias etapas en sistemas comprometidos.<\/p>\n<p>El desarrollo tambi\u00e9n lleg\u00f3 m\u00e1s de dos meses despu\u00e9s de que el registro comenzara a imponer un requisito obligatorio de autenticaci\u00f3n de dos factores (2FA) para proyectos considerados &#8220;cr\u00edticos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/pypi-repository-warns-python-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Python Package Index, PyPI, hizo sonar la alarma el mi\u00e9rcoles sobre una campa\u00f1a de phishing en curso<\/p>\n","protected":false},"author":1,"featured_media":338989,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,4664,6312,38,4662,4668,4667,36,100835,4654,4658,4659,4653,4655,8178,4663,3236,69530,39018,7357,4666,4665,131,4660],"class_list":["post-338988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-curso","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mantenedores","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-programa-malicioso-ransomware","tag-proyecto","tag-pypi","tag-python","tag-repositorio","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/338988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=338988"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/338988\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/338989"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=338988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=338988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=338988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}