
Supply chain attacks 2026: el año en que pypi y npm sufrieron su mayor crisis
Los ataques a dependencias en 2026 marcaron un punto de inflexión. Analizamos qué pasó, qué aprendimos y cómo protegerse.
// CATEGORÍA
Vulnerabilidades, criptografía y defensa.
7 artículos

Los ataques a dependencias en 2026 marcaron un punto de inflexión. Analizamos qué pasó, qué aprendimos y cómo protegerse.

El modelo de seguridad perimetral está obsoleto. Este artículo explica la arquitectura zero-trust y por qué empresas como Google han eliminado VPNs.

Anthropic lanzó Claude Mythos bajo Project Glasswing, pero solo para 50 organizaciones para uso exclusivo en ciberseguridad defensiva. En el primer mes encontró 23.019 vulnerabilidades en 1.000+ proyectos open source con 90.6% de confirmación. El dilema dual-use mantiene el modelo lejos del público.

Un ataque de supply chain dirigido específicamente a desarrolladores que trabajan con modelos de IA ha comprometido paquetes del ecosistema open source de Microsoft. Los atacantes buscaban claves de API de OpenAI, Anthropic y AWS Bedrock.

Un fallo en la implementación del KEX de OpenSSH anterior a la versión 9.9 permite a un atacante en posición de red forzar el uso de algoritmos débiles. Parche disponible, acción inmediata recomendada.

El bug afecta a aislamiento sandbox y ya tiene parches disponibles. Repasamos el alcance y el plan de mitigación.

Los estándares nacionales están cambiando. Así puedes preparar tu infraestructura para la próxima década de amenazas.