# Principales Incidentes de Ciberseguridad en Marzo 2026: Fugas de Exploits iOS y Ataques a Cadenas de Suministro
En marzo de 2026, dos potentes kits de exploits para iOS aparecieron en la dark web: Coruna y DarkSword. Coruna, desarrollado por L3Harris para contratos del gobierno de EE. UU., encadena 5 exploits a través de 23 vulnerabilidades, apuntando a versiones de iOS desde la 13 hasta la 17.2.1. El kit toma componentes de la "Operación Triangulation", compartiendo el mismo marco y código de exploit del kernel. Según Kaspersky Lab, se trata de una cadena Triangulation mejorada con cuatro exploits completamente nuevos.
Coruna pasó de un proyecto gubernamental de los Five Eyes, a través de grupos APT, hasta ciberdelincuentes chinos. Insiders de L3Harris confirmaron anónimamente su autenticidad: Coruna era un nombre en código interno para el componente. La fuga provino de un alto ejecutivo, Peter Williams, que vendió los exploits.
DarkSword apunta a iOS 18.4–18.7 con una cadena de seis vulnerabilidades, incluyendo tres zero-days. Extrae datos rápidamente y borra sus huellas. Ambos kits indican un mercado en maduración: proveedores gubernamentales → vendedores del mercado gris → APT → delincuencia callejera.
Compromisos en Cadenas de Suministro: Fugas de Bibliotecas y Código Fuente
La popular biblioteca Axios en npm (versiones 1.14.1 y 0.30.4) fue comprometida el 31 de marzo. Los atacantes secuestraron la cuenta de un mantenedor mediante un ataque ClickFix en Microsoft Teams, inyectando un troyano de acceso remoto (RAT) para macOS, Windows y Linux. La publicación maliciosa evadió las comprobaciones CI/CD de GitHub Actions. El malware fue retirado en horas, pero las infecciones se propagaron al instante. Con 100 millones de descargas semanales, el riesgo es enorme.
El código de Claude de Anthropic se filtró a través de un sourcemap en un paquete npm: 500K líneas de TypeScript. El código revela funciones avanzadas como memoria de auto-reparación para evadir límites de ventana de contexto, agentes en segundo plano y disfrazar IA en commits open-source. Aparecieron forks falsos en GitHub con malware Vidar y GhostSocks haciéndose pasar por versiones desbloqueadas—hasta 793 forks.
Cisco perdió código fuente de ~300 repositorios tras un compromiso en Trivy. La brecha en el escáner de vulnerabilidades dio acceso a credenciales CI/CD, cuentas AWS y máquinas de desarrolladores. Afectó productos no lanzados, proyectos de IA y repos de clientes de bancos y agencias gubernamentales.
- Escala del Impacto:
1. Axios: Infecciones instantáneas por su enorme popularidad.
2. Claude Code: Competidores diseccionando el código, malware acechando en forks.
3. Cisco: Código de IA y datos de clientes expuestos.
4. Trivy: Riesgo sistémico para cadenas de suministro de software.
Brechas de Alto Perfil y Cambios Regulatorios
El correo del director del FBI, Kasha Patel, fue hackeado por el grupo iraní Handala a través de una antigua cuenta de Gmail sin 2FA y con contraseñas reutilizadas. El volcado incluye correspondencia y fotos de antes de su nombramiento. EE. UU. puso una recompensa de 10 millones de dólares a los hackers.
La nueva ley de verificación de edad en Brasil obliga a plataformas y SO a implementar controles. Distribuciones Linux como ArchLinux32 y MidnightBSD están bloqueando acceso desde IPs brasileñas o prohibiéndolo en licencias. GrapheneOS se negó rotundamente a recolectar datos. La ley exige APIs para compartir datos de edad con tiendas de apps, levantando serias alarmas de privacidad.
EE. UU. prohibió importaciones de routers extranjeros por preocupaciones de seguridad, imponiendo restricciones a envíos de proveedores.
Lecciones Clave
- Las fugas de Coruna y DarkSword muestran cómo los exploits gubernamentales gotean a la dark web: de APT a delincuencia masiva.
- Los compromisos de Axios y Trivy resaltan debilidades en npm y CI/CD—tokens robados y ataques ClickFix como puntos de entrada principales.
- Fugas de código fuente (Claude Code, Cisco) aceleran la ingeniería inversa y malware en repos.
- Regulaciones (Brasil, EE. UU.) están remodelando el desarrollo de SO y cadenas de suministro de hardware.
- Ataques a objetivos grandes (FBI) explotan básicos como falta de 2FA.
— Editorial Team
Aún no hay comentarios.