Cadeia de suprimentos sob cerco: npm, PyPI e GitHub
6 min de leituraURGÊNCIA CRÍTICA
Sumário executivo
Grande ataque à cadeia de suprimentos descoberto no popular pacote NPM afetando 14 milhões de downloads semanais. Pacotes PyPI comprometidos têm como alvo pipelines de aprendizado de máquina com malware de roubo de credenciais. Um backdoor em uma GitHub Action amplamente usada tem exfiltrado segredos de CI/CD há 6 meses.
⚡ Resumindo: audite suas dependências imediatamente. Rotacione todas as credenciais de CI/CD que possam ter sido expostas.
📦
Crítico
Comprometimento da cadeia de suprimentos do npm event-stream-utils
Por que é importante
O pacote npm "event-stream-utils" (14.2M de downloads semanais) foi comprometido por meio de uma aquisição de conta do mantenedor. O código malicioso injetado na versão 4.7.3 rouba variáveis de ambiente, credenciais da AWS e chaves de carteira de criptomoeda. Pacote usado pelas principais empresas financeiras e de tecnologia.
Impacto
Descrição
Roubo de credenciais
Credenciais AWS, GCP e Azure de ambientes CI/CD
Roubo de criptomoedas
Chaves privadas da carteira de máquinas de desenvolvedores
Acesso backdoor
Capacidade de shell reverso em ambientes de produção
Amplitude do impacto
14M+ downloads semanais, milhares de pacotes dependentes
Como se proteger – itens de ação
Verifique imediatamente se há event-stream-utils em package-lock.json
Fixe na versão 4.7.2 ou anterior ou remova totalmente
Alterne todas as credenciais que possam ter sido expostas
Execute npm audit em busca de dependências comprometidas adicionais
Implementar rastreamento de lista de materiais de software (SBOM)
🐍
Crítico
Campanha de malware PyPI "pytorch-nightly-utils"
Por que é importante
Pacotes de Typosquatting no PyPI direcionados a desenvolvedores de ML/AI foram baixados mais de 45,000 vezes. Os pacotes contêm malware que exfiltra dados de treinamento de modelo, conteúdo de notebook Jupyter e chaves de API.
Nomes de pacotes maliciosos
pytorch-nightly-utils
ferramentas de modelo tensorflow
sklearn-utils-extra
🧠
Roubo de modelo de ML
Roubo de modelos proprietários de ML e dados de treinamento.
🔑
Exfiltração de chave API
Credenciais da nuvem API de notebooks Jupyter expostas.
📊
Roubo de IP
Trabalho de pesquisa e desenvolvimento comprometido.
Como se proteger – itens de ação
Audite ambientes Python em busca de pacotes suspeitos
Use pip-audit para verificar pacotes maliciosos conhecidos
Implementar lista de permissões para pacotes PyPI aprovados
Habilite a autenticação de dois fatores em contas PyPI
Use ambientes virtuais isolados da produção
⚙️
Crítico
GitHub Action "ações/restauração de cache" Backdoor
Por que é importante
Uma versão backdoor da popular GitHub Action de "ações/restauração de cache" (não as ações/cache oficiais) tem exfiltrado secretamente segredos do repositório, variáveis de ambiente e código-fonte desde agosto de 2025. Mais de 3,200 repositórios afetados.
Por que é perigoso: Segredos de CI/CD (chaves de API, credenciais de implantação) roubados. Código fonte de repositórios privados exfiltrados. Possíveis ataques à cadeia de abastecimento contra usuários downstream.
Como se proteger – itens de ação
Audite todas as GitHub Actions para ações não oficiais/erradas de digitação
Fixar ações em hashes SHA específicos, não em tags
Revise as permissões de ações (escopo GITHUB_TOKEN)
Habilite a varredura de segredos do GitHub Advanced Security
Rotacione todos os segredos usados nos fluxos de trabalho afetados
🐳
Urgente
Campanha de envenenamento de imagem do Docker Hub
Por que é importante
Pesquisadores descobriram mais de 200 imagens Docker maliciosas no Docker Hub imitando imagens de base populares. As imagens contêm criptomineradores e backdoors ativados apenas em ambientes de produção (detectando CI versus produção).
Como se proteger – itens de ação
Use apenas imagens oficiais Docker ou editores verificados
Implemente assinatura de imagem com Docker Content Trust
Digitalize imagens com Trivy/Grype antes da implantação
Use registros de contêineres privados com controle de admissão
Habilitar monitoramento de segurança de contêiner em tempo de execução
💻
Alto
Extensão de código VS comprometida "Prettier Pro"
Por que é importante
Uma extensão popular do VS Code "Prettier Pro" (versão falsa do Prettier) com 89,000 instalações foi descoberta roubando código-fonte e credenciais git de máquinas de desenvolvedores.
Como se proteger – itens de ação
Remova a extensão "Prettier Pro" imediatamente
Instale apenas extensões de editores verificados
Revise as permissões da extensão antes da instalação
Audite as extensões instaladas na equipe de desenvolvimento
Use listas de permissões de extensão do VS Code na empresa
Execute uma varredura KENSAI agora para verificar a segurança da sua cadeia de suprimentos