npm 2026: 2.6B descargas en riesgo por ataques supply chain

Seguridad en npm y riesgos de ataques a la cadena de suministro en startups tecnológicas.

¿Por qué npm es el ecosistema más vulnerable en 2026?2.6 mil millones de descargas semanales fueron afectadas por ataques a la cadena de suministro en npm durante 2025, según reportes de Kaspersky. Esta cifra no es teórica: representa el volumen real de paquetes comprometidos que startups y empresas instalaron en sus pipelines de producción.El problema …

Leer más

Hackeos DeFi 2026: $600M robados en abril por Corea del Norte

Ciberseguridad en startups DeFi: prevención de hackeos y ataques de ingeniería social tras el robo de 600M dólares.

¿Qué pasó realmente en abril 2026?$600 millones robados en un solo mes. Esa es la cifra que dejó la ofensiva de hackers norcoreanos contra protocolos DeFi en abril de 2026, según TRM Labs. Dos ataques coordinados —Drift Protocol ($285M) y Kelp DAO ($292M)— representaron el 76% de todas las pérdidas por hackeos cripto en lo …

Leer más

Corea del Norte: $1.2M en fraude IT remoto y cómo proteger tu startup

Concepto de ciberseguridad y fraude laboral remoto en startups, destacando la protección contra intrusiones digitales internacionales.

¿Cómo operan las granjas de portátiles de Corea del Norte?$1.2 millones de dólares generados mediante esquemas fraudulentos de trabajadores IT remotos. Casi 70 empresas afectadas en Estados Unidos. Dos hombres condenados a 18 meses de prisión cada uno. Estas cifras no son un caso aislado: representan la punta del iceberg de una operación sistemática que …

Leer más

Kelp DAO sufre robo cripto de $290M: alerta máxima en DeFi

Robo cripto de $290M a Kelp DAO destacando riesgos de seguridad en DeFi y ciberataques.

¿Cómo ocurrió el hackeo de $290M en Kelp DAO y por qué importa?El 18 de abril de 2026, Kelp DAO, un protocolo DeFi especializado en restaking líquido, sufrió el mayor robo cripto del año: apróximadamente $290 millones en 116.500 rsETH. El ataque, atribuido al sofisticado grupo Lazarus de Corea del Norte, se debió a una …

Leer más

Mercor: el fraude interno y la infiltración norcoreana en startups IA

Founder de startup IA enfrentando riesgos de fraude interno e infiltración norcoreana, representado con redes neuronales y advertencias digitales en estilo editorial.

¿Qué desafíos enfrenta Mercor tras el fraude interno y la infiltración norcoreana?Mercor, fundada en 2023 por Adarsh Hiremath, Brendan Foody y Surya Midha —todos de 23 años y convertidos en multimillonarios—, enfrenta un reto crítico: el fraude interno cometido por empleados y evidencia de infiltración de trabajadores norcoreanos en su plataforma de reclutamiento para ingenieros …

Leer más

Open source y ciberseguridad: lecciones del hackeo a Axios 2026

Análisis visual de ciberseguridad open source ante el hackeo norcoreano a Axios con símbolos digitales y redes abstractas.

Resumen del incidente en Axios: Open Source bajo ataqueEn marzo de 2026, un grupo de hackers vinculados a Corea del Norte (identificados como UNC1069 por Google) logró comprometer la popular biblioteca open source Axios, utilizada por millones de desarrolladores en todo el mundo para la gestión de conexiones HTTP en aplicaciones JavaScript. Aprovechando una vulnerabilidad …

Leer más

EEUU retira THAAD de Corea del Sur: el impacto global

Visualización de la retirada de sistemas antimísiles THAAD de Corea del Sur y su traslado a Oriente Medio, reflejando impactos en seguridad global y geopolítica Asia oriental.

El movimiento que nadie esperaba: EEUU retira su escudo antimisiles de Corea del SurEl 10 de marzo de 2026 el mundo de la defensa global recibió una sacudida: el Pentágono confirmó el inicio del traslado de componentes clave del sistema antimisiles THAAD (Terminal High Altitude Area Defense) desde su base en Seongju, Corea del Sur, …

Leer más

Fraude laboral: Cómo proteger tu startup de contrataciones

Protección contra fraude laboral internacional en startups tecnológicas mediante ciberseguridad y verificación de identidad.

El fraude que expone vulnerabilidades en la contratación tech remotaUn ciudadano ucraniano ha sido condenado a prisión por participar en un sofisticado esquema de robo de identidad que permitió a trabajadores norcoreanos infiltrarse en numerosas empresas tecnológicas estadounidenses. El caso, revelado por autoridades federales, arroja luz sobre una creciente amenaza que combina fraude laboral, financiamiento …

Leer más

Infraestructura de fibra óptica en Corea del Norte: lecciones y tendencias

Infraestructura de fibra óptica en Corea del Norte con red cerrada Kwangmyong, mostrando conectividad regulada y enseñanzas para mercados tecnológicos restrictivos.

Infraestructura de fibra óptica en Corea del NorteLa infraestructura de fibra óptica de Corea del Norte es un caso singular en el mundo tech. A pesar de las restricciones, el país ha desarrollado una red de alta capacidad principalmente para instituciones gubernamentales y de élite. Las conexiones internacionales se limitan a solo dos: una terrestre …

Leer más

Regulación tecnológica y privacidad: Lecciones del caso Sanchar Saathi en India

Regulación tecnológica y privacidad en India representada por smartphone y símbolos digitales en paleta naranja y negra.

Antecedentes de la medida y su revocaciónEl Gobierno de India había emitido una directiva para que todos los fabricantes de smartphones, incluidos Apple, Samsung y Xiaomi, preinstalaran la app Sanchar Saathi en los dispositivos vendidos a partir de marzo de 2026. El objetivo era reforzar la ciberseguridad y combatir delitos digitales como el uso de …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, cada día hábil.