Daily Journal
Urgente
Daily Journal

Ataque ao npm compromete 400 pacotes e expõe dados de desenvolvedores

Invasão em larga escala no repositório npm infectou mais de 400 pacotes, colocando em risco credenciais de desenvolvedores e sistemas globais.

Daily Journal
Foto: TecMundo
||
06/08 às 20:45

Pontos principais

  • Mais de 400 pacotes do npm foram comprometidos após a invasão da conta de um mantenedor.
  • O malware possuía capacidade de propagação autônoma e utilizava contratos inteligentes em blockchain para controle remoto.
  • O ataque visava o roubo de senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas.
  • Os pacotes afetados somam mais de dois bilhões de instalações mensais em todo o ecossistema de código aberto.
  • Especialistas recomendam a remoção imediata dos pacotes infectados e a substituição urgente de todas as credenciais expostas.

Um ataque cibernético de larga escala atingiu o ecossistema npm, uma das maiores plataformas de gerenciamento de pacotes para desenvolvedores, comprometendo mais de 400 pacotes. A ação ocorreu após criminosos invadirem a conta de um mantenedor, permitindo a injeção de códigos maliciosos com capacidade de propagação autônoma. O malware, controlado remotamente por meio de contratos inteligentes em blockchain, foi projetado para extrair dados sensíveis, incluindo senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas. Com um volume superior a dois bilhões de instalações mensais, o incidente representa um risco significativo para a segurança da cadeia de suprimentos de software global. Empresas de segurança alertam que desenvolvedores devem realizar a remoção imediata dos pacotes afetados e proceder com a troca de todas as credenciais que possam ter sido expostas durante o período de contaminação.

Comentários

Carregando comentários...