Atacantes usaram credenciais roubadas para distribuir pacotes assinados, contornando sistemas de segurança e expondo ferramentas de IA.

Uma campanha cibernética de larga escala comprometeu a cadeia de suprimentos de software ao utilizar credenciais roubadas de mantenedores para publicar pacotes maliciosos. Ao assinar os arquivos com certificados legítimos, os atacantes conseguiram contornar as verificações automatizadas do Sigstore, que falhou em detectar a fraude. O incidente expôs vulnerabilidades críticas em ferramentas de IA para desenvolvedores, incluindo Claude Code, Gemini CLI e Copilot CLI, que podem ser exploradas para a execução de processos não autorizados com privilégios elevados.
A relevância deste ataque reside na sofisticação da técnica, que explora a confiança depositada em assinaturas digitais. Relatórios de segurança da Verizon e CrowdStrike indicam que grupos de ameaças persistentes avançadas têm intensificado a caça a credenciais de desenvolvedores como porta de entrada para sistemas corporativos. A falha destaca a necessidade urgente de reforçar a segurança na gestão de identidades e na integridade da cadeia de suprimentos de software.
20 mai, 14:35
19 mai, 19:31
12 mai, 10:31
5 mai, 20:09
1 mai, 15:05
Carregando comentários...