Ataque ao npm compromete 400 pacotes e expõe dados de desenvolvedores
Invasão em larga escala no repositório npm infectou mais de 400 pacotes, colocando em risco credenciais de desenvolvedores e sistemas globais.
Pontos principais
- Mais de 400 pacotes do npm foram comprometidos após a invasão da conta de um mantenedor.
- O malware possuía capacidade de propagação autônoma e utilizava contratos inteligentes em blockchain para controle remoto.
- O ataque visava o roubo de senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas.
- Os pacotes afetados somam mais de dois bilhões de instalações mensais em todo o ecossistema de código aberto.
- Especialistas recomendam a remoção imediata dos pacotes infectados e a substituição urgente de todas as credenciais expostas.
Um ataque cibernético de larga escala atingiu o ecossistema npm, uma das maiores plataformas de gerenciamento de pacotes para desenvolvedores, comprometendo mais de 400 pacotes. A ação ocorreu após criminosos invadirem a conta de um mantenedor, permitindo a injeção de códigos maliciosos com capacidade de propagação autônoma. O malware, controlado remotamente por meio de contratos inteligentes em blockchain, foi projetado para extrair dados sensíveis, incluindo senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas. Com um volume superior a dois bilhões de instalações mensais, o incidente representa um risco significativo para a segurança da cadeia de suprimentos de software global. Empresas de segurança alertam que desenvolvedores devem realizar a remoção imediata dos pacotes afetados e proceder com a troca de todas as credenciais que possam ter sido expostas durante o período de contaminação.
Comentários
Carregando comentários...
