Um grupo de 77 extensões maliciosas foi identificado no marketplace Open VSX, disfarçando-se como ferramentas legítimas de desenvolvedores e transmitindo informações sobre os sistemas em que estavam instaladas. As extensões foram carregadas entre 26 de julho e 1 de agosto de 2026 e removidas em 3 de agosto. A maioria delas exfiltra apenas o nome do host da máquina, mas 19 extensões enviam informações detalhadas, como o nome do sistema operacional, a versão do editor e até dados de ambientes de integração contínua. As extensões maliciosas utilizam um domínio comum para a exfiltração de dados e foram projetadas para parecerem legítimas, utilizando nomes e descrições de extensões reais. Além disso, um ataque mais amplo, denominado ChainDrop, comprometeu 450 pacotes npm, permitindo a injeção de malware em sistemas de desenvolvimento. A situação destaca a necessidade urgente de controles de segurança mais rigorosos para proteger as cadeias de suprimento de software, especialmente em um cenário onde a exfiltração de dados sensíveis pode ter implicações significativas para a conformidade com a LGPD.
Fonte: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
MALWARE
Extensões maliciosas no Open VSX comprometem ambientes de desenvolvimento
RESUMO EXECUTIVO
O incidente destaca a vulnerabilidade das cadeias de suprimento de software, com extensões maliciosas que podem comprometer dados sensíveis de desenvolvedores. A necessidade de controles de segurança mais rigorosos é evidente, especialmente em um contexto onde a conformidade com a LGPD é crítica.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e custos associados à recuperação de dados e conformidade.
Operacional
Exfiltração de dados sensíveis, comprometimento de ambientes de desenvolvimento.
Setores vulneráveis
['Tecnologia da informação', 'Desenvolvimento de software']
📊 INDICADORES CHAVE
77 extensões maliciosas identificadas.
Indicador
450 pacotes npm comprometidos.
Contexto BR
2,244 artefatos afetados.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se extensões suspeitas estão instaladas em ambientes de desenvolvimento.
2
Remover extensões maliciosas e monitorar atividades de rede para detectar exfiltração de dados.
3
Monitorar continuamente o uso de extensões e pacotes npm, além de implementar controles de segurança adicionais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das cadeias de suprimento de software, pois a exfiltração de dados pode levar a violações de conformidade e danos à reputação.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).