Ataques à cadeia de suprimentos atingem npm e PyPI: AsyncAPI, Jscrambler e botnet DDoS
Multiple campaigns compromise developer ecosystems with backdoors, infostealers, and botnet recruitment
Publicado há 4d1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema Python.
npm supply chain attack: AsyncAPI and Jscrambler packages compromised via stolen tokens
Ataques à cadeia de suprimentos atingem npm e PyPI: Campanhas AsyncAPI, Jscrambler e botnet DDoS
Múltiplas campanhas comprometem ecossistemas de desenvolvedores com backdoors, infostealers e recrutamento de botnets
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.