Los Sistemas de Defensa de EE.UU. Dependen de un Software Mantenido por un Desarrollador Ruso
Un informe revela que sistemas de defensa de EE.UU., incluidos más de 30 del Departamento de Defensa, dependen de un software Node.js mantenido por un desarrollador ruso vinculado a Yandex.
Última actualización
Una herramienta de Node.js ampliamente utilizada llamada 'fast-glob', que es fundamental para miles de proyectos, incluidos más de 30 sistemas del Departamento de Defensa de EE.UU., está siendo mantenida exclusivamente por un desarrollador ruso vinculado a Yandex. A pesar de que no hay evidencia de actividad maliciosa, los expertos en ciberseguridad advierten que la falta de supervisión en proyectos críticos de código abierto como este podría dejar vulnerabilidades explotables por actores respaldados por el estado. Según un informe de la empresa de ciberseguridad Hunted Labs, 'fast-glob' se utiliza para encontrar archivos y carpetas que coinciden con patrones específicos. El responsable de mantener la herramienta es conocido bajo el seudónimo 'mrmlnc', y su perfil de Github indica que se trata de Denis Malinochkin, un desarrollador de Yandex que vive en un suburbio de Moscú. El sitio web asociado también lo identifica como la misma persona, como destacó Hunted Labs.
Podría gustar
- Ciberataque paraliza Nevada, cierra sitios web y oficinas estatales
- 4chan y Kiwi Farms demandan al Reino Unido por la Ley de Verificación de Edad
- NASA lanzará simulación de misión a Marte de un año con tripulación de cuatro personas
- Google DeepMind presenta Gemini Robotics: IA que 'piensa' antes de actuar
- Filtración del Samsung Galaxy S25 FE apunta a una gran mejora en la pantalla
- Servidores de Microsoft SharePoint bajo ataque debido a una vulnerabilidad de cero día
- Apple lanza la novena beta de iOS 26 y iPadOS 26 para desarrolladores
- OpenAI lanza en India 'ChatGPT Go', una suscripción de IA por 4,6 dólares al mes