Blog MundiX

Notícias, guias e insights sobre cibersegurança, pentest e IA.

Mostrando 1–12 de 15 artigos
TeamPCP: Como a equipe de hackers amadores 'Duna' injetou worms Shai-Hulud em nossos pacotes Node.js👁 1
cibersegurançaNode.jsnpm

TeamPCP: Como a equipe de hackers amadores 'Duna' injetou worms Shai-Hulud em nossos pacotes Node.js

Uma análise aprofundada sobre a sofisticada campanha de ataque da TeamPCP, que explorou vulnerabilidades em pacotes npm e fluxos de trabalho do GitHub Actions para distribuir o worm Shai-Hulud, contornando até mesmo as proteções mais avançadas.

29 de jun. de 202610 min de leitura
Pacotes Maliciosos na Ecossistema Mastra: Ataque de Cadeia de Suprimentos Visa Roubar Criptomoedas👁 4
npmMastracadeia de suprimentos

Pacotes Maliciosos na Ecossistema Mastra: Ataque de Cadeia de Suprimentos Visa Roubar Criptomoedas

Mais de 140 bibliotecas npm na ecossistema Mastra foram comprometidas por um ataque de cadeia de suprimentos. O malware, disfarçado como uma dependência legítima, visava roubar informações de carteiras de criptomoedas de desenvolvedores.

25 de jun. de 20265 min de leitura
Pacotes Maliciosos no npm: Trojan para Windows Disfarçado de Bibliotecas CSS👁 4
npmmalwaretrojan

Pacotes Maliciosos no npm: Trojan para Windows Disfarçado de Bibliotecas CSS

Três novos pacotes no npm, disfarçados de ferramentas CSS e de criptografia, foram descobertos instalando um trojan de acesso remoto em sistemas Windows. A ameaça rouba senhas, dados de extensões do Chrome e executa comandos remotos.

24 de jun. de 20266 min de leitura
Novo Worm IronWorm Ataca 36 Pacotes no npm em Ataque à Cadeia de Suprimentos👁 18
npmcibersegurançamalware

Novo Worm IronWorm Ataca 36 Pacotes no npm em Ataque à Cadeia de Suprimentos

Um novo infostealer, o IronWorm, foi descoberto infectando 36 pacotes no ecossistema npm. Escrito em Rust e operando via Tor, ele visa roubar credenciais de desenvolvedores e segredos de serviços em nuvem, com capacidade de auto-propagação.

11 de jun. de 20264 min de leitura
Pacotes NPM Oficiais da Red Hat Comprometidos pelo Shai-Hulud: Ataque à Cadeia de Suprimentos Revela Nova Ameaça👁 12
Red HatnpmShai-Hulud

Pacotes NPM Oficiais da Red Hat Comprometidos pelo Shai-Hulud: Ataque à Cadeia de Suprimentos Revela Nova Ameaça

A infraestrutura de publicação de pacotes da Red Hat foi alvo de um ataque sofisticado à cadeia de suprimentos, resultando na publicação de dezenas de bibliotecas npm comprometidas. Pesquisadores identificaram o uso de uma nova variante do malware Shai-Hulud, denominada Miasma, que visava roubar credenciais e se propagar.

02 de jun. de 20266 min de leitura
Criador de Pacote Malicioso npm Vaza Acidentalmente Seus Próprios Dados👁 23
npmMalwareGitHub

Criador de Pacote Malicioso npm Vaza Acidentalmente Seus Próprios Dados

Um desenvolvedor de malware cometeu um erro grave, expondo seu token privado do GitHub ao criar um pacote malicioso npm. A falha permitiu que pesquisadores rastreassem dados roubados e investigassem a infraestrutura da ataque. O incidente destaca o uso crescente de IA na criação de malware e a importância da segurança básica.

30 de mai. de 20263 min de leitura
GitHub Reforça a Segurança do npm com Autenticação de Dois Fatores e Publicação em Etapas👁 16
npmGitHubSegurança

GitHub Reforça a Segurança do npm com Autenticação de Dois Fatores e Publicação em Etapas

O GitHub implementa autenticação de dois fatores (2FA) para publicação de pacotes no npm, visando fortalecer a segurança contra ataques à cadeia de suprimentos. A nova funcionalidade de 'staged publishing' exige uma confirmação manual com 2FA, dificultando a exploração de CI/CD pipelines comprometidos.

26 de mai. de 20262 min de leitura
Criminoso Publica .bash_history: Veja Sem Registro e SMS👁 14
cibersegurançanpmataque

Criminoso Publica .bash_history: Veja Sem Registro e SMS

Um relatório da Positive Technologies revela uma campanha maliciosa que explora vulnerabilidades em pacotes npm para roubar informações confidenciais, incluindo o histórico de comandos .bash_history. A análise detalha as táticas do atacante, desde a coleta de dados básicos até a tentativa de comprometer tokens de autenticação e a publicação de pacotes maliciosos.

22 de mai. de 20263 min de leitura
Nova Onda de Ataques Shai-Hulud Compromete 600 Pacotes npm👁 14
npmShai-HuludMalware

Nova Onda de Ataques Shai-Hulud Compromete 600 Pacotes npm

Pesquisadores relatam uma nova onda de ataques do malware Shai-Hulud na ecossistema npm, resultando na publicação de mais de 600 versões de pacotes infectados. O malware visa roubar credenciais de desenvolvedores e infraestruturas CI/CD, além de se propagar através de tokens npm roubados.

21 de mai. de 20263 min de leitura
Clones do worm Shai-Hulud surgem e já são usados em ataques no npm👁 13
Shai-HuludnpmMalware

Clones do worm Shai-Hulud surgem e já são usados em ataques no npm

Após a publicação do código-fonte do worm Shai-Hulud, clones maliciosos foram detectados no npm. Um dos pacotes detectados é uma cópia quase idêntica do original, enquanto outro transforma máquinas de desenvolvedores em um botnet DDoS. Descubra os detalhes e como se proteger.

20 de mai. de 20263 min de leitura
node-ipc Novamente Comprometido: Ataque de DNS Tunneling de Baixo Custo Ignora SIEMs👁 11
node-ipcnpmataque de cadeia de suprimentos

node-ipc Novamente Comprometido: Ataque de DNS Tunneling de Baixo Custo Ignora SIEMs

Uma nova onda de ataques à cadeia de suprimentos atingiu o popular pacote node-ipc, explorando um domínio expirado e técnicas de exfiltração de dados via DNS tunneling. A tática, que custou apenas nove dólares, contornou as defesas tradicionais de segurança, levantando sérias questões sobre a robustez dos sistemas de monitoramento atuais.

18 de mai. de 202610 min de leitura
Ataque Massivo ao TanStack: 84 Pacotes npm Comprometidos e o Impacto na Segurança da Cadeia de Suprimentos👁 22
cibersegurançanpmGitHub Actions

Ataque Massivo ao TanStack: 84 Pacotes npm Comprometidos e o Impacto na Segurança da Cadeia de Suprimentos

Uma nova campanha de ataque comprometeu 84 pacotes npm no ecossistema TanStack, visando roubar credenciais e segredos de ambientes CI/CD, incluindo o GitHub Actions. O artigo detalha o mecanismo de infecção, os riscos para desenvolvedores e empresas, e as medidas de resposta necessárias.

14 de mai. de 202610 min de leitura

🏷 Explorar Tags

Gire o globo e toque numa tag.

Quer praticar o que aprendeu?

Use o MundiX Web como seu copiloto de pentest com IA.

Comece Grátis - 7 dias Pro