Previsión semanal de noticias sobre amenazas – Generalitat 01/12



Además de su función, CATALONIA-CERT monitoriza constantemente las amenazas de ciberseguridad que afectan a su área de responsabilidad. En este sentido, la evolución de estas amenazas se recopila y analiza en función de la actividad observada por todo el SOC/CERT en nuestro territorio.



Durante esta semana, en el contexto de las recientes amenazas cibernéticas:



  • NoName057(16) centra sus ataques DDoS contra entidades españolas tras la visita de Zelensky.

  • Se identifica una segunda ola de participación en el paquete npm en la campaña Shai Hulud 2.0.



A continuación, enumeramos las cinco principales amenazas identificadas en el ámbito de la Generalitat, su evolución prevista y las noticias sobre estas y otras amenazas que hemos analizado durante la última semana. El objetivo es compartir esta visión para que se puedan tomar las medidas adecuadas de prevención, detección y protección para mitigar las amenazas más relevantes de forma prioritaria.



Todas las amenazas que llevan están escritas en granate. Se han detectado en la zona o se han visto afectados.



AMENAZAS RELEVANTES

  • ATAQUES ASOCIADOS A GRUPOS HACKTIVISTAS



  • 25/11/2025 – Actividad del grupo hacktivista NoName057 contra España y Cataluña tras la visita de Zelenski: Tras la visita del presidente ucraniano a España para mantener varias reuniones con el gobierno español, el grupo hacktivista prorruso NoName057, con más de dos años de trayectoria, ha intensificado su actividad contra entidades españolas mediante ataques DDoS distribuidos a través de su cliente DDoSia. Este grupo suele realizar campañas cada dos o tres meses, pero activa nuevas rondas cuando ocurren eventos que considera relevantes, como en este caso la visita de Zelenski.



Los principales objetivos de los ataques han sido instituciones públicas y empresas vinculadas a la movilidad, tanto a nivel estatal como autonómico. Como resultado, varios portales web de estas entidades han quedado inaccesibles.



  • COMPROMISO CON LA CADENA DE SUMINISTRO



  • 25/11/2025 – Campaña Shai Hulud 2.0 - Interacción con paquetes npm: La nueva ola de la campaña Shai Hulud representa una escalada significativa en el ataque a la cadena de suministro del ecosistema JavaScript. Los actores han comprometido aproximadamente 500 paquetes npm, muchos de ellos utilizados en procesos reales de ingeniería, automatización e integración corporativa, extendiendo el impacto mucho más allá de la campaña inicial en el verano de 2025. Al acceder ilegítimamente a las cuentas de los mantenedores, los atacantes han inyectado código malicioso capaz de robar secretos, manipular flujos de trabajo y propagarse a proyectos que dependen transitivamente de estos paquetes alterados. El resultado es un alto riesgo transversal que afecta a entornos de desarrollo, pipelines de CI/CD y repositorios de GitHub, incluso a organizaciones que no fueron blanco directo del ataque.





CATALONIA-CERT ha recopilado y proporcionado indicadores de compromiso para la incorporación en herramientas perimetrales



Quedamos a vuestra disposición por si tenéis alguna duda o necesitáis apoyo al respecto.



























Bloques de contenido

Detalles

Comentarios

Información sobre el ecosistema CERCA

CERCA Información sobre el ecosistema

Comunidades CERCA
Área DEEPTECH