facebook pixel
O ecossistema npm enfrenta uma sequência severa de ataques automatizados à cadeia de suprimentos com foco no roubo de credenciais corporativas de infraestrutura. A primeira ofensiva ocorreu no dia 13 de maio, comandada por um operador de ameaças apelidado de Shai-Hulud. O atacante comprometeu a conta de um mantenedor da Open Network e injetou scripts espiões em 314 pacotes legítimos e verificados, incluindo o componente @ tonconnect/protocol. Dois dias depois, em 15 de maio, uma campanha idêntica ou operada por um imitador utilizou a mesma técnica de automação baseada em worms para violar o ecossistema do pacote bignumber.js, uma biblioteca matemática muito popular voltada para operações de aritmética decimal de precisão, demonstrando a velocidade extrema de replicação desse modus operandi dentro do ecossistema JavaScript. Na sequência direta dessa onda, no dia 19 de maio, o grupo conhecido como TeamPCP realizou uma nova ação em massa, escolhendo como alvo a biblioteca corporativa de ...

 288

 2

    Suggested Credits
    Tags, Events, and Projects