Ataque à cadeia de suprimentos do AsyncAPI no npm e mudança nos ransomwares: uma nova era de ameaças cibernéticas
Microsoft reveals supply chain compromise, identity attacks overtake exploits, and AI tools become hacking agents
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
A Microsoft revela um comprometimento na cadeia de suprimentos do AsyncAPI no npm via GitHub Actions. Ataques de identidade agora são a principal causa de ransomwares. O Google Gemini CLI é abusado como agente de hacking. A Casa Branca lança o centro de compensação Gold Eagle.
AsyncAPI npm supply chain compromise via GitHub Actions vulnerability
Comprometimento da Cadeia de Suprimentos do AsyncAPI no npm: Um Alerta para a Segurança de Código Aberto
Em 14 de julho de 2026, a Microsoft divulgou um sofisticado comprometimento na cadeia de suprimentos que visava os pacotes AsyncAPI no npm. O ataque explorou uma vulnerabilidade no GitHub Actions, permitindo que agentes de ameaças injetassem implantes persistentes em cinco pacotes amplamente utilizados.
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.