Trapdoor: un ataque masivo a la cadena de suministro apunta a desarrolladores cripto
Investigadores de Soclet detectaron un nuevo ataque a la cadena de suministro dirigido a desarrolladores del sector cripto mediante paquetes en npm, PyPI y Crates.io. La campaña, bautizada Trapdoor, busca robar claves de monederos de criptomonedas y otros secretos de los entornos de desarrollo. A diferencia de otras operaciones centradas en usuarios finales, esta se enfoca en perfiles con mayor probabilidad de custodiar activos y credenciales sensibles.