- Compromiso de más de 300 paquetes en npm y PyPI con cientos de versiones zlonaciosas.
- Robo de credenciales críticas de AWS, GitHub и claves SSH посреднически скриптове за инсталация.
- Потвърдено въздействие върху гигантските технологии като OpenAI и Mistral AI.
- Recomendaciones urgentes de rotación de secretos y auditoría de lockfiles para desarrolladores.

El ecosistema del código abierto se encuentra en un momento crítico debido a una нова кибернетична олиада име Мини Шай-Хулуд. Това е кампания за злонамерен софтуер, която се разпространява в través de la cadena de suministro, ha logrado infectar cientos de bibliotecas en npm y PyPI, convirtiéndose en una auténtica pesadilla para quienes confían ciegamente en las dependencias de sus proyectos.
Lo más inquietante de este incidente es que no se trata de un error puntual, sino de una operación coordinada y sofisticada. El malware actúa casi como un gusano, saltando de un proyecto a otro al comprometer cuentas de mantenedores legítimos, lo que permite que el código zlonamerno se distribuya bajo el sello de confianza de desarrolladores reales.
Mecánica del ataque y modus operandi

El proceso comienza cuando los atacantes logran поемете контрол над акаунт de un mantenedor (como ocurrió con el usuario 'atool'). Una vez dentro, publican versiones alteradas de paquetes populares. Al momento de instalar la librería, un скрипт за слединсталация се изхвърля автоматично, sin que el usuario tenga que hacer nada, activando el payload malicioso.
Una vez activo, el malware se pone manos a la obra escaneando el sistema en busca de secretos y variables de entorno. Специален център за ексфилтриране на токени на GitHub, SSH и идентификационни данни на услугите в AWS, GCP или Azure. Включва llegado a buscar configuraciones de herramientas de IA avanzadas como Codex или Claude Code.
Para evitar ser detectados, los ciberdelincuentes utilizan técnicas de exfiltración variadas, enviando la información robada a través de dominios que imitan a los originales (typosquatting) o mediante “dead drops” en repositoros públicos de GitHub, cifrando los datos con algoritmos RSA-4096 para que pasen desapercibidos.
Impacto en la industria y empresas afectadas

La magnitud del daño es значителна, afectando a namespaces muy utilizados como @tanstack, @mistralai и @uipath. Estos paquetes son fundamentales en miles de aplicaciones de React y flujos de automatización empresarial, lo que multiplica exponencialmente el número de entornos uulnerables.
Grandes nombres ya han pasado factura. OpenAI допуска това dos dispositivos internos fueron comprometidos, permitiendo el acceso a algunos repositorios de código. Por su parte, Mistral AI sufrió la sustracción de cientos de repositorios debido a que el зловреден софтуер се прикрива като библиотека от Hugging Face в PyPI.
За стартиращи фирми, особено en Испания и останалата част от Европа, esto es un aviso serio. Debido a la presión por lanzar productos rápido, muchas veces se instalan dependencias sin una revisión exhaustiva, dejando la puerta abierta a que un token robado comprometa toda la infraestructura de producción o la facturación de la nube.
Medidas de mitigación y protección

Si trabajas en un entorno de desarrollo, no te quedes de brazos cruzados. Lo primero y más urgente es завъртете всички акредитиви generadas antes de mayo de 2026, asumiendo que cualquier secreto almacenado en CI/CD podría estar ya en manos ajenas.
От съществено значение е да се извърши a auditoría profunda de los lockfiles (както пакет-lock.json) за проверка, ако не съществуват версии, които са публикувани в публикувани данни в критични файлове. Además, se recomienda encarecidamente el uso de la bandera --ignore-scripts durante la instalación en entornos sensibles para bloquear la ejecución de scripts zlonamjerни.
A largo plazo, implementar herramientas de анализ на поведението como Socket.dev o Snyk es vital, ya que el commando tradicional npm audit solo detecta vulnerabilidades ya catalogadas, pero no es capaz de identificar злонамерен софтуер nuevo o patrones de exfiltración ен Tiempo реална.
Este incidente pone de relieve que la confianza en el software libre debe ir acompañada de una estrategia de seguridad rigurosa. La combinación de fijar versiones exactas de las dependencias, activar el MFA en todas las cuentas de publicación y generar inventarios de software (SBOM) son pasos obligatorios para evitar que la infraestructura de una empresa se convierta en el siguiente objetivo de una campaña automatizada.