- Origen
- Múltiples fuentes: CSO Online, CrowdStrike, Google Threat Intelligence Group, Socket
- Fecha
- 2026-05-29T04:10:54.600085+00:00
- Resumen
- Según múltiples fuentes, la operación liderada por CrowdStrike junto a Google y Shadowserver Foundation logró desmantelar la infraestructura de comando y control de la campaña GlassWorm, que distribuía malware a través de repositorios de código abierto, afectando Windows, macOS y Linux mediante extensiones de VSCode y paquetes npm y Python maliciosos. Esta acción bloqueó la propagación del malware y elevó los costos para los atacantes, pero expertos advierten que es una interrupción temporal, ya que los atacantes pueden reaparecer rápidamente bajo nuevas identidades. Además, se destaca la necesidad de implementar micro-perímetros y capacidades de contención para limitar el impacto de compromisos en la cadena de suministro. Paralelamente, se retiraron 157 reportes de malware en la base de datos OSV por falsos positivos generados probablemente por IA, lo que evidencia un problema creciente de ruido automatizado que afecta la confianza en las herramientas defensivas y puede provocar retrasos y costos operativos en despliegues y desarrollo. Nuevas herramientas como CVE Lite CLI prometen reducir la dependencia de IA para detectar vulnerabilidades en dependencias durante la codificación, mejorando la seguridad en etapas tempranas.