---
title: "Ataque ao npm compromete 400 pacotes e expõe dados de desenvolvedores"
url: https://dailyjournal.news/news/2026-08-06/ataque-ao-npm-compromete-400-pacotes-e-expoe-dados-de-desenvolvedores
published: 2026-08-06T23:45:39.330771+00:00
updated: 2026-08-06T23:45:39.330771+00:00
categories: ["technology"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Ataque ao npm compromete 400 pacotes e expõe dados de desenvolvedores

Invasão em larga escala no repositório npm infectou mais de 400 pacotes, colocando em risco credenciais de desenvolvedores e sistemas globais.

## Pontos principais

- Mais de 400 pacotes do npm foram comprometidos após a invasão da conta de um mantenedor.
- O malware possuía capacidade de propagação autônoma e utilizava contratos inteligentes em blockchain para controle remoto.
- O ataque visava o roubo de senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas.
- Os pacotes afetados somam mais de dois bilhões de instalações mensais em todo o ecossistema de código aberto.
- Especialistas recomendam a remoção imediata dos pacotes infectados e a substituição urgente de todas as credenciais expostas.

Um ataque cibernético de larga escala atingiu o ecossistema npm, uma das maiores plataformas de gerenciamento de pacotes para desenvolvedores, comprometendo mais de 400 pacotes. A ação ocorreu após criminosos invadirem a conta de um mantenedor, permitindo a injeção de códigos maliciosos com capacidade de propagação autônoma. O malware, controlado remotamente por meio de contratos inteligentes em blockchain, foi projetado para extrair dados sensíveis, incluindo senhas, chaves de nuvem, credenciais de IA e carteiras de criptomoedas. Com um volume superior a dois bilhões de instalações mensais, o incidente representa um risco significativo para a segurança da cadeia de suprimentos de software global. Empresas de segurança alertam que desenvolvedores devem realizar a remoção imediata dos pacotes afetados e proceder com a troca de todas as credenciais que possam ter sido expostas durante o período de contaminação.

## Fontes

- [Ataque ao npm afeta ecossistema de código aberto e bilhões de instalações](https://www.tecmundo.com.br/seguranca/415057-ataque-ao-npm-afeta-ecossistema-de-codigo-aberto-e-bilhoes-de-instalacoes.htm) (2026-08-06)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-06/ataque-ao-npm-compromete-400-pacotes-e-expoe-dados-de-desenvolvedores
