CrowdStrike e Google desmantelam botnet usada em ataques a desenvolvedores
Operação conjunta neutralizou a botnet Glassworm, que injetava malwares em projetos de código aberto para comprometer empresas e desenvolvedores.
Pontos principais
- A botnet Glassworm foi desativada em uma ação coordenada entre CrowdStrike e Google.
- Criminosos utilizavam a rede para inserir códigos maliciosos em softwares de código aberto.
- O foco dos ataques eram desenvolvedores e organizações que integram esses projetos em suas cadeias de suprimentos.
- A iniciativa busca reduzir a disseminação de ameaças em ambientes críticos de desenvolvimento de software.
A CrowdStrike e o Google anunciaram o desmantelamento da botnet Glassworm, uma rede utilizada por cibercriminosos para realizar ataques à cadeia de suprimentos de software. A estratégia dos invasores consistia em injetar malwares em projetos de código aberto, visando comprometer tanto desenvolvedores individuais quanto empresas que utilizam essas ferramentas em seus fluxos de trabalho. Ao infectar repositórios amplamente adotados, os atacantes buscavam obter acesso a ambientes corporativos sensíveis de forma indireta. Esta operação conjunta destaca a crescente preocupação do setor de tecnologia com a segurança de componentes de código aberto, que se tornaram vetores estratégicos para ataques em larga escala. A neutralização da Glassworm representa um passo importante para mitigar riscos na infraestrutura digital global e proteger a integridade dos ambientes de desenvolvimento contra futuras explorações maliciosas.
Comentários
Carregando comentários...
