Um novo ataque da campanha Shai-Hulud resultou na publicação de mais de 600 pacotes maliciosos no Node Package Manager (npm), afetando principalmente o ecossistema @antv, que inclui bibliotecas para visualização de gráficos e fluxogramas. O ataque, que ocorreu em uma janela de apenas uma hora, coletou segredos de ambientes de desenvolvedores e CI/CD, exfiltrando-os através da rede Session P2P para dificultar a detecção. Os hackers comprometeram a conta npm de um mantenedor e injetaram um código malicioso em pacotes populares, como echarts-for-react e @antv/g2plot. A exfiltração de dados foi realizada utilizando o GitHub como um mecanismo de fallback, onde dados roubados foram publicados em repositórios sob as contas das vítimas. A nova variante do malware é capaz de gerar atestações de proveniência válidas, fazendo com que pacotes maliciosos pareçam legítimos. Especialistas recomendam que desenvolvedores que baixaram pacotes infectados removam ou revertam para versões seguras e revoguem credenciais expostas. A campanha Shai-Hulud, que começou em setembro do ano passado, continua a afetar diversos ecossistemas de software, incluindo npm, PyPI e Composer.
Fonte: https://www.bleepingcomputer.com/news/security/new-shai-hulud-malware-wave-compromises-600-npm-packages/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/05/2026 • Risco: ALTO
MALWARE
Campanha Shai-Hulud compromete mais de 600 pacotes npm
RESUMO EXECUTIVO
O ataque Shai-Hulud comprometeu pacotes npm amplamente utilizados, expondo credenciais de desenvolvedores e ambientes CI/CD. A capacidade do malware de gerar pacotes que parecem legítimos aumenta o risco de exploração. A resposta rápida é crucial para mitigar danos e proteger a integridade dos sistemas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de credenciais de desenvolvedores e ambientes CI/CD.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Educação']
📊 INDICADORES CHAVE
639 pacotes maliciosos publicados
Indicador
323 pacotes únicos afetados
Contexto BR
Mais de 2.900 repositórios no GitHub gerados pela campanha
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se pacotes npm utilizados estão entre os comprometidos.
2
Remover ou reverter pacotes infectados e revogar credenciais expostas.
3
Monitorar continuamente repositórios do GitHub para novos uploads suspeitos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas cadeias de suprimento de software, especialmente em ambientes de desenvolvimento.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).