Campanha Shai-Hulud compromete mais de 600 pacotes npm

Um novo ataque da campanha Shai-Hulud resultou na publicação de mais de 600 pacotes maliciosos no Node Package Manager (npm), afetando principalmente o ecossistema @antv, que inclui bibliotecas para visualização de gráficos e fluxogramas. O ataque, que ocorreu em uma janela de apenas uma hora, coletou segredos de ambientes de desenvolvedores e CI/CD, exfiltrando-os através da rede Session P2P para dificultar a detecção. Os hackers comprometeram a conta npm de um mantenedor e injetaram um código malicioso em pacotes populares, como echarts-for-react e @antv/g2plot. A exfiltração de dados foi realizada utilizando o GitHub como um mecanismo de fallback, onde dados roubados foram publicados em repositórios sob as contas das vítimas. A nova variante do malware é capaz de gerar atestações de proveniência válidas, fazendo com que pacotes maliciosos pareçam legítimos. Especialistas recomendam que desenvolvedores que baixaram pacotes infectados removam ou revertam para versões seguras e revoguem credenciais expostas. A campanha Shai-Hulud, que começou em setembro do ano passado, continua a afetar diversos ecossistemas de software, incluindo npm, PyPI e Composer.

Fonte: https://www.bleepingcomputer.com/news/security/new-shai-hulud-malware-wave-compromises-600-npm-packages/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
19/05/2026 • Risco: ALTO
MALWARE

Campanha Shai-Hulud compromete mais de 600 pacotes npm

RESUMO EXECUTIVO
O ataque Shai-Hulud comprometeu pacotes npm amplamente utilizados, expondo credenciais de desenvolvedores e ambientes CI/CD. A capacidade do malware de gerar pacotes que parecem legítimos aumenta o risco de exploração. A resposta rápida é crucial para mitigar danos e proteger a integridade dos sistemas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de credenciais de desenvolvedores e ambientes CI/CD.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Educação']

📊 INDICADORES CHAVE

639 pacotes maliciosos publicados Indicador
323 pacotes únicos afetados Contexto BR
Mais de 2.900 repositórios no GitHub gerados pela campanha Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se pacotes npm utilizados estão entre os comprometidos.
2 Remover ou reverter pacotes infectados e revogar credenciais expostas.
3 Monitorar continuamente repositórios do GitHub para novos uploads suspeitos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas cadeias de suprimento de software, especialmente em ambientes de desenvolvimento.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).