Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Uncategorized

Aumentan un 37% los paquetes maliciosos que comprometen la cadena de suministro

General
Última actualización: August 5, 2026 12:52 pm
General
Compartir
Compartir

4 de agosto, 2026

Kaspersky ha detectado cerca de 19.500 paquetes maliciosos en proyectos de código abierto a cierre de 2025, un 37% más que el año anterior, lo que confirma el auge de los ciberataques a la cadena de suministro como una de las principales amenazas para empresas y usuarios.

El desarrollo de software moderno depende en gran medida de componentes open source. Sin embargo, estos proyectos pueden incluir amenazas ocultas de forma intencionada, lo que expone a los productos que los utilizan a manipulaciones y ataques a la cadena de suministro. Según un reciente estudio global de Kaspersky, este tipo de ciberataques se ha consolidado como la ciberamenaza más común para las empresas en el último año.

En este contexto, Kaspersky recuerda algunos de los incidentes más relevantes registrados recientemente:

  • Abril de 2026: las webs oficiales de CPU-Z y HWMonitor, herramientas ampliamente utilizadas para monitorizar el rendimiento del hardware, fueron comprometidas. Los ciberdelincuentes sustituyeron los instaladores legítimos por versiones con malware durante aproximadamente 19 horas según un análisis de Kaspersky GReAT. Más de 150 usuarios en distintos países se vieron afectados, principalmente particulares, aunque también organizaciones de sectores como retail, industria, consultoría, telecomunicaciones y agricultura.
  • Marzo de 2026: el popular cliente HTTP Axios fue comprometido tras el secuestro de la cuenta de uno de sus mantenedores. Los ciberdelincuentes publicaron versiones manipuladas que introducían una dependencia maliciosa capaz de desplegar un troyano de acceso remoto (RAT) multiplataforma. Aunque las versiones fueron retiradas en pocas horas, el ciberataque compartía técnicas con campañas avanzadas previamente identificadas. Kaspersky GReAT confirmó que el ataque no fue un caso aislado, ya que compartía tácticas, técnicas y procedimientos con las campañas GhostCall y GhostHire de Bluenoroff, presentadas en la Security Analyst Summit de 2025.
  • Febrero de 2026: el editor Notepad++ sufrió un incidente derivado de un proveedor de hosting comprometido. Los analistas de Kaspersky identificaron múltiples cadenas de infección dirigidas a organizaciones en Filipinas, El Salvador y Vietnam, así como a usuarios individuales en varios países.

“Según nuestros datos, el 31% de las empresas ha sufrido un ciberataque a la cadena de suministro en los últimos 12 meses. No obstante, el software open source no es necesariamente menos seguro que el propietario. En muchos casos, la comunidad puede detectar y corregir vulnerabilidades con rapidez. Aunque eliminar completamente los riesgos es imposible, sí pueden minimizarse mediante herramientas de seguridad y análisis automatizado del código”, explica Dmitry Galov, responsable de Kaspersky GReAT para Rusia y la región CIS.

Para reducir los riesgos asociados a este tipo de ciberamenazas, los analistas de Kaspersky recomiendan:

  • Utilizar una solución como Kaspersky Open Source Software Threats Data Feed para monitorizar los componentes open source utilizados y detectar amenazas que puedan estar ocultas en ellos.
  • Garantizar una monitorización continua. Para ello, se recomienda usar soluciones como XDR o MXDR, que forman parte de la línea Kaspersky Next, para supervisar la infraestructura en tiempo real y detectar anomalías en el software y en el tráfico de red, en función de la disponibilidad de equipos internos capaces de realizar esta monitorización.
  • Mantenerse informado sobre amenazas emergentes: suscribirse a boletines y avisos de seguridad relacionados con el ecosistema open source. Cuanto antes se conoce una amenaza, más rápido se puede responder.
  • Desarrollar un plan de respuesta a incidentes. Debe contemplar ataques a la cadena de suministro e incluir pasos para identificar y contener rápidamente las brechas, por ejemplo, desconectando al proveedor de los sistemas de la empresa.
  • Colaborar con los proveedores en cuestiones de seguridad. Esto refuerza la protección en ambas partes y convierte la seguridad en una prioridad compartida.

Global Research & Analysis Team (GReAT)

Fundado en 2008, el equipo Global Research & Analysis Team (GReAT) es el núcleo de la investigación de Kaspersky, dedicado a identificar APTs, campañas de ciberespionaje, malware avanzado, ransomware y tendencias del cibercrimen a nivel global. Actualmente cuenta con más de 35 expertos distribuidos en Europa, Rusia, América Latina, Asia y Oriente Medio.

Kaspersky

Kaspersky es una compañía global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques dirigidos, la amplia experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma de forma constante en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras críticas y gobiernos de todo el mundo. El porfolio completo de seguridad de la compañía incluye una protección líder de la vida digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para hacer frente a amenazas digitales sofisticadas y en constante evolución. Ayudamos a millones de usuarios y a cerca de 200.000 clientes corporativos a proteger lo que más les importa. Más información en www.kaspersky.es

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior Las administraciones de lotería denuncian ante el director general de Patrimonio la falta de respuestas durante años ante el deterioro del sector
Próximo artículo Ucademy lanza la marca Polaris para adaptar la preparación de oposiciones al perfil del estudiante actual
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Uncategorized

Scalapay y Roiback se alían para integrar pagos flexibles en reservas hoteleras

Por General
Uncategorized

Qualys y Synack aúnan el escaneo de vulnerabilidades y el pentesting continuo para reforzar la ciberseguridad empresarial

Por General
Uncategorized

Preparación financiera, cuidado físico y mental y propósito, claves para planificar la jubilación

Por General
Uncategorized

Un viaje al Titanic o a la Antigua Roma: el plan más original para celebrar el Día del Padre y Semana Santa en Barcelona

Por General
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?