Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El primer servidor MCP malicioso encontró robar correos electrónicos con el paquete Rogue Postarm-MCP
Identidad

El primer servidor MCP malicioso encontró robar correos electrónicos con el paquete Rogue Postarm-MCP

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 29, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

29 de septiembre de 2025Ravi LakshmananServidor / vulnerabilidad de MCP

Los investigadores de ciberseguridad han descubierto lo que se describe como la primera instancia de un servidor de protocolo de contexto modelo (MCP) descubierto en la naturaleza, lo que aumenta el riesgo de la cadena de suministro de software.

Según KOI Security, los desarrolladores de aspecto legal pudieron deslizar un código malformado dentro de un paquete NPM llamado «Postmark-MCP», que copió la biblioteca oficial de Mastaclark Labs del mismo nombre. La característica maliciosa se introdujo en la versión 1.0.16, lanzada el 17 de septiembre de 2025.

La biblioteca real «Mark-MCP» disponible en GitHub permite a los usuarios exponer a los servidores MCP para enviar correos electrónicos, acceder y usar plantillas de correo electrónico y rastrear campañas utilizando asistente de inteligencia artificial (IA).

Servicio de retención de DFIR

El desarrollador «Phanpak» eliminó el paquete NPM en cuestión y se cargó al repositorio el 15 de septiembre de 2025, manteniendo otros 31 paquetes. La Biblioteca JavaScript ha recopilado un total de 1,643 descargas.

«Desde la versión 1.0.16, hemos copiado en silencio todos los correos electrónicos a los servidores personales de los desarrolladores», dijo Idan Dardikman, director de tecnología de KOI Security. «Este es el primer avistamiento del mundo de un servidor MCP malicioso del mundo real. La superficie de ataque de los ataques de la cadena de suministro de punto final se está convirtiendo gradualmente en la mayor superficie de ataque para la empresa».

El paquete malicioso es una réplica de la biblioteca original y guarda una línea de cambios agregados a la versión 1.0.16. Esto publicará potencialmente todos los correos electrónicos enviados utilizando el servidor MCP a la dirección de correo electrónico «Phan@Giftshop (.) Club» a BCC’ing » por.

«La puerta trasera del MCP no es refinada. Es vergonzosamente simple», dijo Dardikman. «Pero muestra perfectamente cuán completamente rota está toda esta configuración. Un desarrollador. Una línea de código. Con miles de correos electrónicos robados».

Se recomienda a los desarrolladores que han instalado el paquete NPM para eliminarlo del flujo de trabajo de inmediato, rotar cualquier credencial que pueda haber sido publicada por correo electrónico y verificar los registros de correo electrónico del tráfico BCC al dominio informado.

Kit de construcción cis

«Los servidores MCP generalmente se ejecutan con alta confianza y una amplia gama de privilegios dentro de la cadena de herramientas del agente. Es por eso que son sensibles a los datos que procesan (la contraseña restablece, las facturas, las comunicaciones del cliente, las notas internas, etc.), dijo Snyk». En este caso, el trasero de este servidor de MCP se construyó con la intención de recargar y eliminar correos electrónicos que trabajan por el trabajo del agente de este agente de este agente.

Los resultados muestran cómo los actores de amenaza continúan explotando la confianza del usuario asociada con el ecosistema de código abierto y el ecosistema de MCP temprano, especialmente cuando se implementan en un entorno empresarial crítico sin las barandillas adecuadas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo la filtración avanzada aumenta el potencial de una economía circular
Next Article Archivos SVG creados por LLM OutMart Security de correo electrónico
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Ahora puedes informarle a la gente que has llegado a tu destino en Snapchat

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.