Axios: impacto global de un ataque a la cadena de suministro

Summary: Palo Alto Networks describe un ataque a la cadena de suministro de Axios con impacto en múltiples sectores de Estados Unidos, Europa, Oriente Medio y Oceanía.

Unit 42 describe un ataque a la cadena de suministro con alcance internacional que afectó a múltiples sectores a través de Axios, una biblioteca JavaScript muy extendida para comunicaciones HTTP. La intrusión comenzó con el robo de la cuenta npm del mantenedor, lo que permitió publicar las versiones maliciosas v1.14.1 y v0.30.4.

Estas actualizaciones incorporaron de forma oculta la dependencia plain-crypto-js@4.2.1. Según el análisis, esa pieza actuaba como un troyano de acceso remoto con capacidad de reconocimiento e instalación persistente en sistemas Windows, macOS y Linux, ampliando el daño potencial mucho más allá del momento de la descarga inicial.

El caso ilustra cómo un compromiso en un paquete ampliamente adoptado puede convertirse en un vector transversal para organizaciones de distintos sectores y geografías, incluso cuando el cambio malicioso llega disfrazado de actualización legítima.

Key facts

  • Axios es una biblioteca JavaScript muy utilizada para comunicaciones HTTP en cliente y servidor.
  • El atacante publicó las versiones comprometidas v1.14.1 y v0.30.4 e introdujo plain-crypto-js@4.2.1 como dependencia oculta.
  • plain-crypto-js funcionaba como un troyano RAT con capacidades de reconocimiento y persistencia en Windows, macOS y Linux.

Why it matters

El ataque muestra que una sola cuenta comprometida en el ecosistema de dependencias puede escalar a un problema global con efectos inmediatos sobre desarrollo, operación y seguridad.