剣 KENSAI
Instruções de segurança 🔴 Crítico

Cadeia de suprimentos sob cerco: npm, PyPI e GitHub

6 min de leitura
URGÊNCIA CRÍTICA

Sumário executivo

Grande ataque à cadeia de suprimentos descoberto no popular pacote NPM afetando 14 milhões de downloads semanais. Pacotes PyPI comprometidos têm como alvo pipelines de aprendizado de máquina com malware de roubo de credenciais. Um backdoor em uma GitHub Action amplamente usada tem exfiltrado segredos de CI/CD há 6 meses.

⚡ Resumindo: audite suas dependências imediatamente. Rotacione todas as credenciais de CI/CD que possam ter sido expostas.

📦
Crítico

Comprometimento da cadeia de suprimentos do npm event-stream-utils

Por que é importante

O pacote npm "event-stream-utils" (14.2M de downloads semanais) foi comprometido por meio de uma aquisição de conta do mantenedor. O código malicioso injetado na versão 4.7.3 rouba variáveis ​​de ambiente, credenciais da AWS e chaves de carteira de criptomoeda. Pacote usado pelas principais empresas financeiras e de tecnologia.

Impacto Descrição
Roubo de credenciais Credenciais AWS, GCP e Azure de ambientes CI/CD
Roubo de criptomoedas Chaves privadas da carteira de máquinas de desenvolvedores
Acesso backdoor Capacidade de shell reverso em ambientes de produção
Amplitude do impacto 14M+ downloads semanais, milhares de pacotes dependentes

Como se proteger – itens de ação

  • Verifique imediatamente se há event-stream-utils em package-lock.json
  • Fixe na versão 4.7.2 ou anterior ou remova totalmente
  • Alterne todas as credenciais que possam ter sido expostas
  • Execute npm audit em busca de dependências comprometidas adicionais
  • Implementar rastreamento de lista de materiais de software (SBOM)
🐍
Crítico

Campanha de malware PyPI "pytorch-nightly-utils"

Por que é importante

Pacotes de Typosquatting no PyPI direcionados a desenvolvedores de ML/AI foram baixados mais de 45,000 vezes. Os pacotes contêm malware que exfiltra dados de treinamento de modelo, conteúdo de notebook Jupyter e chaves de API.

Nomes de pacotes maliciosos

pytorch-nightly-utils
ferramentas de modelo tensorflow
sklearn-utils-extra
🧠

Roubo de modelo de ML

Roubo de modelos proprietários de ML e dados de treinamento.

🔑

Exfiltração de chave API

Credenciais da nuvem API de notebooks Jupyter expostas.

📊

Roubo de IP

Trabalho de pesquisa e desenvolvimento comprometido.

Como se proteger – itens de ação

  • Audite ambientes Python em busca de pacotes suspeitos
  • Use pip-audit para verificar pacotes maliciosos conhecidos
  • Implementar lista de permissões para pacotes PyPI aprovados
  • Habilite a autenticação de dois fatores em contas PyPI
  • Use ambientes virtuais isolados da produção
⚙️
Crítico

GitHub Action "ações/restauração de cache" Backdoor

Por que é importante

Uma versão backdoor da popular GitHub Action de "ações/restauração de cache" (não as ações/cache oficiais) tem exfiltrado secretamente segredos do repositório, variáveis ​​de ambiente e código-fonte desde agosto de 2025. Mais de 3,200 repositórios afetados.

Por que é perigoso: Segredos de CI/CD (chaves de API, credenciais de implantação) roubados. Código fonte de repositórios privados exfiltrados. Possíveis ataques à cadeia de abastecimento contra usuários downstream.

Como se proteger – itens de ação

  • Audite todas as GitHub Actions para ações não oficiais/erradas de digitação
  • Fixar ações em hashes SHA específicos, não em tags
  • Revise as permissões de ações (escopo GITHUB_TOKEN)
  • Habilite a varredura de segredos do GitHub Advanced Security
  • Rotacione todos os segredos usados ​​nos fluxos de trabalho afetados
🐳
Urgente

Campanha de envenenamento de imagem do Docker Hub

Por que é importante

Pesquisadores descobriram mais de 200 imagens Docker maliciosas no Docker Hub imitando imagens de base populares. As imagens contêm criptomineradores e backdoors ativados apenas em ambientes de produção (detectando CI versus produção).

Como se proteger – itens de ação

  • Use apenas imagens oficiais Docker ou editores verificados
  • Implemente assinatura de imagem com Docker Content Trust
  • Digitalize imagens com Trivy/Grype antes da implantação
  • Use registros de contêineres privados com controle de admissão
  • Habilitar monitoramento de segurança de contêiner em tempo de execução
💻
Alto

Extensão de código VS comprometida "Prettier Pro"

Por que é importante

Uma extensão popular do VS Code "Prettier Pro" (versão falsa do Prettier) com 89,000 instalações foi descoberta roubando código-fonte e credenciais git de máquinas de desenvolvedores.

Como se proteger – itens de ação

  • Remova a extensão "Prettier Pro" imediatamente
  • Instale apenas extensões de editores verificados
  • Revise as permissões da extensão antes da instalação
  • Audite as extensões instaladas na equipe de desenvolvimento
  • Use listas de permissões de extensão do VS Code na empresa

Execute uma varredura KENSAI agora para verificar a segurança da sua cadeia de suprimentos

🗡️ Analise seus sistemas →

Sua lista de verificação de ação para esta semana

Crítico – Faça hoje
  • Audite as dependências npm para event-stream-utils
  • Verifique pacotes PyPI em busca de malware de typosquatting
  • Revise as GitHub Actions para ações não oficiais
Alto - faça esta semana
  • Rotacione todas as credenciais CI/CD potencialmente expostas
  • Implementar SBOM para todos os projetos de software
  • Habilitar verificação de vulnerabilidades de dependência em pipelines
Médio - em andamento
  • Audite as imagens base Docker para autenticidade
  • Revise as extensões do VS Code nas máquinas do desenvolvedor
  • Implementar a lista de permissões de pacotes sempre que possível

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Faça uma varredura gratuita do seu site →

📚 Artigos relacionados