BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
  1. Inicio
  2. ›
  3. Glosario
  4. ›
  5. Supply Chain Attack
Ciberataques

Supply Chain Attack

Definición

Ataque que compromete un componente de la cadena de suministro de software (dependencia, build pipeline, vendor) para infectar a todos sus consumidores con un solo intrusion.

Casos canónicos: SolarWinds (build server comprometido → 18k clientes inyectados, incluidos US govs), Kaseya (RMM software → ransomware en miles de PYMEs), MOVEit (vulnerabilidad en file transfer → Cl0p exfiltra a cientos de clientes), event-stream / Ledger BTC (paquetes npm comprometidos por maintainers o por takeover).

Vectores típicos: dependency confusion (publicar paquete con nombre privado en repo público), typosquatting (request vs reqests), maintainer takeover (cuentas con creds filtradas o reused), build pipeline injection (GitHub Action comprometida, CI runner abierto), repo jacking (GitHub user renamed/deleted, atacante reclama el handle).

Defensa: SBOM (Software Bill of Materials), pinning de versiones + integrity hashes, dependency review automatizado, runner hardening (no secrets en jobs públicos), separación build/deploy, signing artefacts (Sigstore).

Términos relacionados

  • Ransomware
  • APT
  • Phishing

Últimos artículos en Ciberataques

  • →Webworm hackea gobiernos UE vía Discord y Microsoft Graph
  • →Rootkits Linux, 0-day en routers y 25 ataques activos
  • →Megalodon: 5.561 repos de GitHub comprometidos en 6 horas

¿Te interesa Ciberataques?

Recibe una historia técnica al día sobre ciberataques — filtrada, resumida y accionable.

Suscribirme
BBLabs NewsBBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad, vulnerabilidades, IA y bug bounty. Para gente que se toma en serio no perder el tiempo.

Conecta

Comunidad

  • Discord BBLabsÚnete a la comunidad
  • Discord Bug Bounty EspañaComunidad BB Es

Síguenos

  • YouTube · 0xGorkaCyber, hacking y bug bounty
  • Instagram · @bblabs.esLo último del proyecto

Contacto

team@bblabs.esEscríbenos para lo que sea

Para feedback, partnerships o reportar un bug en la web. Respondemos rápido.

Acerca de·Temas·Glosario·RSS·Privacidad·Términos
© 2026 BBLabs News·Por Gorka El Bochi
Hecho en España