Triplo ataque à cadeia de suprimentos do npm: AsyncAPI, Jscrambler, Proxy Botnet
Three distinct supply-chain attacks on the npm ecosystem reported on the same day, targeting developers and end-users.
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgentes de dependências são necessárias.
npm ecosystem hit by triple supply-chain attack on AsyncAPI, Jscrambler, and proxy packages
Tríplice Ameaça: Três Ataques Distintos à Cadeia de Suprimentos do npm Eclodem no Mesmo Dia
O ecossistema npm, pilar do desenvolvimento moderno em JavaScript, enfrentou uma onda coordenada de ataques em 14 de julho de 2026, quando três incidentes separados na cadeia de suprimentos foram divulgados. Os ataques — visando o projeto AsyncAPI, a ferramenta de segurança Jscrambler e uma vasta rede de 148
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.