lunes, 3 de agosto de 2026

Apps y consumo

El proyecto Axios fue hackeado en un presunto ciberataque de Corea del Norte

Presuntos hackers de Corea del Norte hackearon el proyecto de código abierto Axios mediante ingeniería social, infectando potencialmente miles de sistemas a nivel mundial antes de que se eliminara el código malicioso.

Axios project hijacked in suspected North Korean cyberattack

El proyecto de código abierto Axios —definido como software cuyo código fuente está disponible para que cualquiera pueda modificarlo o mejorarlo— fue hackeado el 31 de marzo. Axios es ampliamente utilizado por desarrolladores para conectar sus aplicaciones a internet. Durante el incidente, presuntos hackers de Corea del Norte publicaron dos paquetes maliciosos que permanecieron activos durante unas tres horas antes de ser eliminados. Aunque la ventana fue breve, el código malicioso podría haber infectado miles de sistemas a nivel mundial. Cualquier computadora que instalara las versiones comprometidas durante este tiempo podría haber permitido a los hackers robar claves privadas, credenciales y contraseñas, lo que potencialmente conduciría a más brechas en toda la web.

Jason Saayman, el mantenedor del proyecto Axios, proporcionó un análisis post mortem detallando cómo ocurrió el compromiso. El hackeo tuvo éxito en parte porque se basó en hackers con buenos recursos que construyeron una relación y confianza con su objetivo previsto durante un largo período de tiempo. Saayman compartió que los hackers comenzaron su campaña de ataque alrededor de dos semanas antes de lograr finalmente el control de su computadora para distribuir código malicioso. Explicó que los atacantes utilizaron ingeniería social —la manipulación psicológica de personas para que realicen acciones o divulguen información confidencial— para engañarlo. Haciéndose pasar por una empresa real, los hackers crearon un espacio de trabajo de Slack de aspecto realista y utilizaron perfiles de empleados falsos para invitar a Saayman a una reunión web. Esta reunión lo llevó a descargar malware que se hacía pasar por una actualización necesaria, otorgando a los hackers acceso remoto a su sistema. Según Saayman, la táctica reflejaba hackeos anteriores atribuidos a Corea del Norte por investigadores de seguridad de Google.

El incidente destaca la amenaza más amplia que representan los actores respaldados por estados que atacan software ampliamente utilizado. Los hackers de Corea del Norte siguen siendo una de las amenazas cibernéticas más activas en internet hoy en día, culpados por el robo de al menos USD 2000 millones en criptomonedas en 2025. Estos grupos altamente organizados pasan frecuentemente semanas o meses ejecutando campañas complejas para ganar confianza y acceso, con el objetivo de robar criptomonedas y datos para extorsionar a sus víctimas a nivel global.

Por qué importa

Este incidente subraya la vulnerabilidad del software de código abierto ampliamente utilizado ante la sofisticada ingeniería social patrocinada por estados, lo que representa un riesgo de seguridad global para los desarrolladores y sus usuarios.