El ataque ya no entra por “tu firewall”, entra por el código que consumes

 

01/01/26

CrowdStrike y Google, junto con Shadowserver, anunciaron el desmantelamiento de Glassworm, una botnet orientada a atacar desarrolladores y “envenenar” la cadena de suministro de software, incluyendo repositorios en GitHub.

¿Qué significa para una PYME?

  • Riesgo de instalar dependencias/paquetes/extensiones maliciosas sin saberlo.
  • Compromiso de cuentas de desarrollador y tokens (GitHub, npm, etc.) = acceso indirecto a tu entorno.
  • Un proveedor o partner “infectado” puede impactar tu operativa (efecto cadena).

Recomendaciones:

  • Activa MFA y endurece accesos a GitHub/CI/CD y cuentas admin.
  • Controla dependencias: inventario, actualizaciones y revisión de paquetes/extensiones.
  • Gestiona secretos/tokens (rotación, mínimos permisos, no en repos).
  • Monitoriza descargas/cambios anómalos y establece un proceso de aprobación.
 
https://ahora.com.pe/tecnologia/crowdstrike-y-google-desmantelan-botnet-utilizado-por-hackers-contra-desarrolladores

 

 

Servicio de Ciberseguridad ek31s
Ante cualquier duda, puede contactar con atención al cliente. Tel. 943 203 090. eitek@eitek.net

Siguenos en Linkedin  

 

Este sitio web utiliza cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continua navegando, consideramos que acepta su uso. Puede saber más sobre nuestra política de cookies aquí