Un reciente ataque de suministro de software, conocido como SleeperGem, ha sido descubierto en el ecosistema Ruby. Este ataque implica la publicación de gems maliciosas en RubyGems, con el fin de servir payloads adicionales a las máquinas de los desarrolladores. Entre las gems identificadas se encuentran versiones específicas de git_credential_manager y Dendreo.

La comunidad de seguridad informática ha alertado sobre este ataque, destacando la importancia de mantener una vigilancia constante sobre las dependencias de software y las fuentes de suministro.

¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación, incluso en nuestro plan Essential, lo que te permite detectar y responder a amenazas como SleeperGem. No esperes a que sea demasiado tarde, visita nuestra página de precios y solicita una demo para proteger tus activos.