
Kaspersky ha detectado cerca de 19.500 paquetes maliciosos en proyectos de código abierto a cierre de 2025, un 37% más que el año anterior, lo que confirma el auge de los ciberataques a la cadena de suministro como una de las principales amenazas para empresas y usuarios.
El desarrollo de software moderno depende en gran medida de componentes open source. Sin embargo, estos proyectos pueden incluir amenazas ocultas de forma intencionada, lo que expone a los productos que los utilizan a manipulaciones y ataques a la cadena de suministro. Según un reciente estudio global de Kaspersky, este tipo de ciberataques se ha consolidado como la ciberamenaza más común para las empresas en el último año.
En este contexto, Kaspersky recuerda algunos de los incidentes más relevantes registrados recientemente:
· Abril de 2026: las webs oficiales de CPU-Z y HWMonitor, herramientas ampliamente utilizadas para monitorizar el rendimiento del hardware, fueron comprometidas. Los ciberdelincuentes sustituyeron los instaladores legítimos por versiones con malware durante aproximadamente 19 horas según un análisis de Kaspersky GReAT. Más de 150 usuarios en distintos países se vieron afectados, principalmente particulares, aunque también organizaciones de sectores como retail, industria, consultoría, telecomunicaciones y agricultura.
· Marzo de 2026: el popular cliente HTTP Axios fue comprometido tras el secuestro de la cuenta de uno de sus mantenedores. Los ciberdelincuentes publicaron versiones manipuladas que introducían una dependencia maliciosa capaz de desplegar un troyano de acceso remoto (RAT) multiplataforma. Aunque las versiones fueron retiradas en pocas horas, el ciberataque compartía técnicas con campañas avanzadas previamente identificadas. Kaspersky GReAT confirmó que el ataque no fue un caso aislado, ya que compartía tácticas, técnicas y procedimientos con las campañas GhostCall y GhostHire de Bluenoroff, presentadas en la Security Analyst Summit de 2025.
· Febrero de 2026: el editor Notepad++ sufrió un incidente derivado de un proveedor de hosting comprometido. Los analistas de Kaspersky identificaron múltiples cadenas de infección dirigidas a organizaciones en Filipinas, El Salvador y Vietnam, así como a usuarios individuales en varios países.
“Según nuestros datos, el 31% de las empresas ha sufrido un ciberataque a la cadena de suministro en los últimos 12 meses. No obstante, el software open source no es necesariamente menos seguro que el propietario. En muchos casos, la comunidad puede detectar y corregir vulnerabilidades con rapidez. Aunque eliminar completamente los riesgos es imposible, sí pueden minimizarse mediante herramientas de seguridad y análisis automatizado del código”, explica Dmitry Galov, responsable de Kaspersky GReAT para Rusia y la región CIS.
Para reducir los riesgos asociados a este tipo de ciberamenazas, los analistas de Kaspersky recomiendan:
· Utilizar una solución como Kaspersky Open Source Software Threats Data Feed para monitorizar los componentes open source utilizados y detectar amenazas que puedan estar ocultas en ellos.
· Garantizar una monitorización continua. Para ello, se recomienda usar soluciones como XDR o MXDR, que forman parte de la línea Kaspersky Next, para supervisar la infraestructura en tiempo real y detectar anomalías en el software y en el tráfico de red, en función de la disponibilidad de equipos internos capaces de realizar esta monitorización.
· Mantenerse informado sobre amenazas emergentes: suscribirse a boletines y avisos de seguridad relacionados con el ecosistema open source. Cuanto antes se conoce una amenaza, más rápido se puede responder.
· Desarrollar un plan de respuesta a incidentes. Debe contemplar ataques a la cadena de suministro e incluir pasos para identificar y contener rápidamente las brechas, por ejemplo, desconectando al proveedor de los sistemas de la empresa.
· Colaborar con los proveedores en cuestiones de seguridad. Esto refuerza la protección en ambas partes y convierte la seguridad en una prioridad compartida.