Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo las directrices de diseño de extinción de la ESA mitigan los desechos espaciales

Recomendación de experto: prepárese para PQC hoy 26 de febrero de 2026 Descripción general de cifrado/protección de datos: robe hoy, rompa en 10 años La evolución digital es imparable y, aunque el ritmo varía, tarde o temprano las cosas tienden a mantenerse. Por supuesto, esto también se aplica a los adversarios. El aumento del ransomware y la ciberextorsión ha creado financiación para un ecosistema criminal complejo y altamente especializado. La era de la nube ha hecho que la capacidad de almacenamiento sea casi ilimitada y esté comúnmente disponible. Por lo tanto, literalmente no hay nada que impida a los delincuentes robar e intercambiar grandes cantidades de datos, cifrados o no. El adversario del paciente es "Coseche ahora, descifre más tarde" (HNDL) Estrategia. Acumulan en secreto datos cifrados con la intención de descifrarlos posteriormente mediante ordenadores cuánticos. Los datos que requieren seguridad a largo plazo, como secretos comerciales o diseños confidenciales, inevitablemente tendrán una vida útil más larga que el cifrado actual, lo que los hará más vulnerables. Por lo tanto, es importante que las organizaciones comiencen a planificar su transición a PQC.

Microsoft advierte a los desarrolladores sobre el repositorio de trabajos falso Next.js que distribuye malware en la memoria

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API
Identidad

El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 26, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan26 de febrero de 2026Seguridad de software/malware

Investigadores de ciberseguridad han revelado detalles de un nuevo paquete malicioso descubierto en la Galería NuGet que apunta al sector financiero haciéndose pasar por una biblioteca de la empresa de servicios financieros Stripe.

El paquete, cuyo nombre en código StripeApi.Net, intenta hacerse pasar por Stripe.net, la biblioteca oficial de Stripe que se ha descargado más de 75 millones de veces. Este paquete fue subido el 16 de febrero de 2026 por un usuario llamado StripePayments. Este paquete no está disponible actualmente.

«Las páginas NuGet para paquetes maliciosos están configuradas para parecerse lo más posible a los paquetes oficiales de Stripe.net», dijo Petar Kirhmajer de ReversingLabs. «Utiliza el mismo icono que el paquete oficial e incluye un archivo Léame casi idéntico, pero sólo reemplaza las referencias a ‘Stripe.net’ por ‘Stripe-net'».

Se dice que los atacantes detrás de esta campaña han inflado artificialmente el número de descargas a más de 180.000 para aumentar aún más la credibilidad de los paquetes con errores tipográficos. Pero en un giro interesante, las descargas se dividieron en 506 versiones, y cada versión promedió alrededor de 300 descargas.

Este paquete replica algunas de las funciones del paquete Stripe legítimo, pero también modifica ciertos métodos clave para recopilar y transmitir datos confidenciales, incluidos los tokens API de Stripe de los usuarios, a los actores de amenazas. El resto del código base es completamente funcional y es poco probable que despierte sospechas por parte de desarrolladores desprevenidos que pueden haberlo descargado sin darse cuenta.

ReversingLabs dijo que descubrió e informó sobre el paquete «relativamente pronto» después de su lanzamiento por primera vez, por lo que se eliminó antes de que pudiera causar daños graves.

La firma de seguridad de la cadena de suministro de software también señaló que esta actividad marca un cambio con respecto a campañas anteriores que aprovecharon paquetes NuGet falsos para apuntar al ecosistema de criptomonedas y facilitar el robo de claves de billetera.

«Incluso si un desarrollador descarga e integra accidentalmente una biblioteca tipográfica como StripeAPI.net, la aplicación se compilará correctamente y funcionará según lo previsto», dijo Kirhmajer. «Los pagos se procesan con éxito y nada parece estar roto desde la perspectiva del desarrollador. Sin embargo, en segundo plano, un atacante malicioso copia y expone en secreto datos confidenciales».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleFortalecer el vínculo entre humanos y animales para mejorar la salud de todos
Next Article Microsoft advierte a los desarrolladores sobre el repositorio de trabajos falso Next.js que distribuye malware en la memoria
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Recomendación de experto: prepárese para PQC hoy 26 de febrero de 2026 Descripción general de cifrado/protección de datos: robe hoy, rompa en 10 años La evolución digital es imparable y, aunque el ritmo varía, tarde o temprano las cosas tienden a mantenerse. Por supuesto, esto también se aplica a los adversarios. El aumento del ransomware y la ciberextorsión ha creado financiación para un ecosistema criminal complejo y altamente especializado. La era de la nube ha hecho que la capacidad de almacenamiento sea casi ilimitada y esté comúnmente disponible. Por lo tanto, literalmente no hay nada que impida a los delincuentes robar e intercambiar grandes cantidades de datos, cifrados o no. El adversario del paciente es "Coseche ahora, descifre más tarde" (HNDL) Estrategia. Acumulan en secreto datos cifrados con la intención de descifrarlos posteriormente mediante ordenadores cuánticos. Los datos que requieren seguridad a largo plazo, como secretos comerciales o diseños confidenciales, inevitablemente tendrán una vida útil más larga que el cifrado actual, lo que los hará más vulnerables. Por lo tanto, es importante que las organizaciones comiencen a planificar su transición a PQC.

febrero 26, 2026

Microsoft advierte a los desarrolladores sobre el repositorio de trabajos falso Next.js que distribuye malware en la memoria

febrero 26, 2026

Cisco SD-WAN zero-day CVE-2026-20127 ha sido explotado para acceso de administrador desde 2023

febrero 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo las directrices de diseño de extinción de la ESA mitigan los desechos espaciales

Recomendación de experto: prepárese para PQC hoy 26 de febrero de 2026 Descripción general de cifrado/protección de datos: robe hoy, rompa en 10 años La evolución digital es imparable y, aunque el ritmo varía, tarde o temprano las cosas tienden a mantenerse. Por supuesto, esto también se aplica a los adversarios. El aumento del ransomware y la ciberextorsión ha creado financiación para un ecosistema criminal complejo y altamente especializado. La era de la nube ha hecho que la capacidad de almacenamiento sea casi ilimitada y esté comúnmente disponible. Por lo tanto, literalmente no hay nada que impida a los delincuentes robar e intercambiar grandes cantidades de datos, cifrados o no. El adversario del paciente es "Coseche ahora, descifre más tarde" (HNDL) Estrategia. Acumulan en secreto datos cifrados con la intención de descifrarlos posteriormente mediante ordenadores cuánticos. Los datos que requieren seguridad a largo plazo, como secretos comerciales o diseños confidenciales, inevitablemente tendrán una vida útil más larga que el cifrado actual, lo que los hará más vulnerables. Por lo tanto, es importante que las organizaciones comiencen a planificar su transición a PQC.

Microsoft advierte a los desarrolladores sobre el repositorio de trabajos falso Next.js que distribuye malware en la memoria

El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.