Ciberseguridad, cinco riesgos emergentes: de las telecomunicaciones estadounidenses a los agentes de programación

Análisis de cinco amenazas emergentes en ciberseguridad: presencia china en telecomunicaciones de EE.UU., malware en Rust, ataques a la cadena de suministro de npm y más.

Ciberseguridad, cinco riesgos emergentes: de las telecomunicaciones estadounidenses a los agentes de programación
APT

Imagen ilustrativa generada con IA

Las alertas recopiladas el 6 de agosto de 2026 describen amenazas diversas, pero unidas por la búsqueda de accesos persistentes: infraestructuras de telecomunicaciones, repositorios de software, herramientas de desarrollo y agentes de inteligencia artificial.

La presencia china en la red troncal de telecomunicaciones de Estados Unidos

El informe de 49 páginas Stranger Pings, publicado por el Select Committee on China bipartidista del Congreso de Estados Unidos, señala un riesgo residual relacionado con los operadores chinos presentes en la red troncal de telecomunicaciones estadounidense.

Según el Comité, algunas empresas de la República Popular China conservarían posiciones de confianza dentro de la infraestructura de comunicaciones estadounidense. Estos accesos podrían aprovecharse en futuras operaciones cibernéticas para mantener la presencia, ocultar actividades y comprometer la disponibilidad, confidencialidad e integridad de las comunicaciones.

El riesgo también se asocia con la campaña Salt Typhoon. Además, un proveedor chino habría incluido en los contratos con empresas estadounidenses una política que prohíbe las transmisiones contrarias a las leyes chinas, incluida la información política y los contenidos considerados perjudiciales para la seguridad nacional, el orden o la estabilidad social.

No se han indicado contramedidas operativas específicas.

SideWinder utiliza PDF y ClickOnce para distribuir backdoors en Rust

El grupo SideWinder distribuye documentos PDF mediante phishing. Los archivos contienen aplicaciones ClickOnce que inician una cadena de varias etapas y culminan con la instalación de backdoors desarrolladas en Rust.

El malware puede modificar el Registro de Windows para obtener persistencia, recopilar información del host y recibir comandos de servidores externos. La infraestructura de mando y control también puede apoyarse en plataformas serverless gratuitas, entre ellas Cloudflare Workers.

La combinación de phishing, ClickOnce y una infraestructura fácilmente accesible dificulta distinguir el tráfico malicioso de la actividad legítima. No se han divulgado indicadores técnicos ni instrucciones específicas de remediación.

Flooding Dropper ataca la cadena de suministro de npm

La campaña Flooding Dropper afectó a cientos de paquetes y cuentas de npm. El nombre de la operación habla de 850 paquetes maliciosos, mientras que Sonatype informa de 846 componentes de software.

La distribución se automatizó mediante la creación de cuentas y paquetes. Entre los indicadores recurrentes aparecen los términos bigops y bnpl, además de versiones de la serie 35.x.y.

Durante la instalación, los paquetes descargan y ejecutan un segundo payload mediante distintos métodos de entrega. Las variantes modifican la sintaxis para evitar las detecciones basadas en firmas exactas, pero mantienen el mismo comportamiento.

Un loader de JavaScript identifica el sistema operativo y descarga el payload compatible con Windows, Linux o macOS desde hosts remotos codificados en el programa. La ejecución se realiza en segundo plano.

En Windows, el loader puede comprobar la presencia de sandboxes y máquinas virtuales, alterar ETW y AMSI, establecer persistencia mediante tareas programadas y ejecutar un payload cifrado.

Para reducir el riesgo, es necesario verificar los paquetes y las dependencias antes de instalarlos, controlar las actividades posteriores a la instalación, monitorizar las conexiones con hosts remotos y detectar la creación inesperada de tareas programadas.

Un repositorio puede ejecutar código antes del primer prompt

Una investigación de Datadog pone de manifiesto un riesgo relacionado con los agentes de programación: confiar en un repositorio puede permitir la ejecución de código controlado por el proyecto antes de enviar el primer prompt.

Las configuraciones de Codex MCP y los ajustes del entorno Claude Code pueden crear rutas de ejecución automática sin que el modelo responda ni se apruebe explícitamente un comando de shell. Por tanto, incluso clonar un repositorio puede convertirse en un vector de ataque.

El problema también afecta a las skills agénticas. Datadog ya había advertido en mayo que estos componentes introducen instrucciones y contexto en el agente; los comandos dinámicos pueden ejecutarse antes de que el modelo visualice la skill, lo que impide que las defensas contra la prompt injection actúen en el nivel del modelo.

Por ello, el repositorio debe tratarse como código ejecutable. Es recomendable abrir los proyectos desconocidos en entornos desechables, sin credenciales ni datos sensibles, incluso después de una revisión manual aparentemente satisfactoria.

Un agente de DeepSeek habría atacado a una empresa de IA

Un grupo chino no identificado con más detalle habría utilizado un agente de IA de DeepSeek para atacar la red de una empresa de inteligencia artificial con sede en Tel Aviv.

Según la información disponible, se desconocen las técnicas empleadas, los objetivos concretos y las consecuencias de la operación. Tampoco se han indicado medidas de mitigación.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →