Volver al Blog
Ciberseguridad 5 de agosto de 2026 5 min read

Hackers norcoreanos infiltraron malware en 131 paquetes npm tras hacer ingeniería social a un empleado de Mastra AI en LinkedIn

El Informe de Caza de Amenazas 2026 de CrowdStrike detalla cómo el grupo vinculado a Corea del Norte STARDUST CHOLLIMA comprometió la cadena de suministro npm del framework Mastra AI en junio, tras vulnerar el paquete Axios en marzo. Los ataques habilitados por IA subieron un 89% interanual.

Hackers norcoreanos infiltraron malware en 131 paquetes npm tras hacer ingeniería social a un empleado de Mastra AI en LinkedIn

El Informe de Caza de Amenazas 2026 de CrowdStrike, publicado el 3 de agosto, detalla cómo el grupo vinculado a Corea del Norte STARDUST CHOLLIMA inyectó un paquete npm malicioso como dependencia en al menos 131 paquetes pertenecientes al framework Mastra AI en junio de 2026. El punto de entrada no fue un exploit técnico, sino ingeniería social. El grupo abordó a un empleado de Mastra en LinkedIn, llevó la conversación a una videollamada y lo convenció de hacer clic en un enlace malicioso que les dio el acceso necesario para comprometer la cadena de dependencias del paquete.

Este no fue el primer golpe de STARDUST CHOLLIMA a la cadena de suministro de JavaScript este año. En marzo de 2026, el mismo grupo usó credenciales de mantenedor robadas para comprometer el ampliamente utilizado paquete npm Axios, distribuyendo variantes específicas por plataforma de su malware ZshBucket a cualquiera que instalara una versión envenenada. Dos campañas separadas contra dos paquetes distintos de alto tráfico en cuatro meses es un patrón, no un incidente aislado, y apunta específicamente a la cadena de suministro de IA: Mastra es un framework de TypeScript usado para construir agentes de IA, lo que significa que un compromiso aquí planta código malicioso dentro de las herramientas que otras empresas usan para lanzar sus propios productos de IA.

El informe enmarca esto dentro de un cambio más amplio: la actividad de adversarios habilitada por IA subió un 89% interanual, y durante la primera mitad de 2026, el 87% de las amenazas identificadas en registros de software involucraron específicamente paquetes npm maliciosos. La campaña de STARDUST CHOLLIMA contra Mastra es el ejemplo principal que usa CrowdStrike de lo que clasifica como un Compromiso de Cadena de Suministro de IA bajo el marco MITRE ATLAS: atacantes que van tras los paquetes y dependencias de los que dependen los pipelines de desarrollo de IA, en lugar de atacar directamente un modelo o una aplicación. Por separado, el actor de eCrime ALTERED SPIDER comprometió más de 300 dependencias de software en un solo día durante el mismo periodo, recolectando credenciales y pivotando hacia los entornos cloud de las víctimas.

Para los equipos de ingeniería, las conclusiones prácticas son concretas. Primero, la ingeniería social basada en credenciales dirigida a mantenedores es ahora un vector de ataque primario para el compromiso de la cadena de suministro: trata el contacto no solicitado en LinkedIn seguido de una insistencia en “hacer una llamada” como una señal de alerta, especialmente si tienes acceso de publicación a paquetes compartidos. Segundo, ejecuta npm audit y fija versiones exactas de dependencias en lugar de confiar en rangos con caret, ya que una dependencia transitiva comprometida puede llegar a un build sin un cambio de versión directo en tu propio package.json. Tercero, si tu stack usa Mastra o Axios, verifica que estés en versiones publicadas después de las ventanas de compromiso reveladas y rota cualquier credencial que haya pasado por CI durante el periodo afectado.

La lección más amplia del informe de CrowdStrike es que las propias herramientas de IA se han convertido en un objetivo preferido precisamente porque están aguas arriba de tanto software posterior: comprometes el framework, y comprometes todo lo construido sobre él.

Fuentes

Supply Chain Attack npm CrowdStrike North Korea