Nuevo ataque a la cadena de suministro en PyPI con chatbots de IA como señuelo

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha descubierto una campaña de ataque a la cadena de suministro dirigida al repositorio Python Package Index (PyPI), que ha pasado desapercibida durante casi un año. Los atacantes usaron herramientas funcionales de chatbots de Inteligencia Artificial (IA) como señuelo para distribuir paquetes maliciosos que contenían una versión modificada del malware JarkaStealer.

Sigue leyendo

Panorama de amenazas persistentes avanzadas: tendencias clave en ciberseguridad para 2025

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha presentado sus predicciones sobre el panorama de amenazas persistentes avanzadas (APT, por sus siglas en inglés) para 2025, destacando cambios significativos en las amenazas cibernéticas. Estas incluyen el auge de las alianzas hacktivistas, el uso creciente de herramientas impulsadas por IA por parte de actores vinculados a estados, a menudo con puertas traseras integradas, un aumento en los ataques a la cadena de suministro en proyectos de código abierto y un crecimiento en el desarrollo de malware utilizando Go y C++. Cada año, como parte del Boletín de Seguridad de Kaspersky, GReAT ofrece análisis detallados sobre las actividades APT más sofisticadas y las tendencias emergentes en amenazas. Gracias a su seguimiento a más de 900 grupos y operaciones APT en todo el mundo, el equipo ha creado una hoja de ruta para que empresas y profesionales de la ciberseguridad se preparen para el año que viene.

Sigue leyendo