El ataque cibernético "de gran escala" solo obtuvo más de 1.000 USD
Un ataque cibernético de gran escala dirigido a paquetes de JavaScript populares, considerado como "la mayor infiltración en npm en la historia", ha causado consternación en la comunidad cripto. Sin embargo, según datos de Arkham Intelligence, el total de dinero que los hackers lograron obtener fue solo 1.043 USD, una cifra sorprendentemente pequeña en comparación con la magnitud del ataque.
El nivel de gravedad y los daños reales
Los investigadores en
#WIZ revelan que los hackers tomaron el control de la cuenta de GitHub de un desarrollador famoso e insertaron malware en los paquetes de JavaScript. Este malware fue diseñado para escanear transacciones cripto y luego cambiar la dirección de la billetera del destinatario. Aunque Wiz estima que el 10% del entorno en la nube contiene malware y el 99% utiliza los paquetes atacados, los daños financieros son muy limitados.
#Hacker Las razones para limitar los daños
Según los investigadores, hay dos razones principales que ayudan a limitar los daños. Primero, el malware está diseñado para apuntar a objetivos muy específicos. Segundo, y más importante, la detección y desactivación del ataque se llevó a cabo muy rápidamente, solo dos horas después de ser publicado. Esto demuestra la alta vigilancia de la comunidad y las organizaciones en la protección de la cadena de suministro de software. A pesar de que estos ataques son cada vez más comunes, la conciencia y las medidas de protección oportunas han ayudado a reducir significativamente el riesgo y los daños para los usuarios.
#anh_ba_cong