Pacotes npm da Red Hat comprometidos em ataque à cadeia de suprimentos

Mais de 30 pacotes npm sob o namespace ‘@redhat-cloud-services’ da Red Hat foram comprometidos em um ataque à cadeia de suprimentos, que distribuiu uma nova variante do malware Shai-Hulud, chamada ‘Miasma’. A descoberta foi feita pelas empresas de segurança Aikido e OX Security, que identificaram versões de pacotes com backdoors projetados para roubar credenciais de desenvolvedores, segredos de nuvem, chaves SSH, tokens de CI/CD e outras informações sensíveis. Os pacotes comprometidos recebiam cerca de 117.000 downloads semanais. A Red Hat afirmou que removeu os pacotes afetados assim que tomou conhecimento do incidente e que a violação estava restrita a ferramentas de desenvolvimento internas. A investigação ainda está em andamento, mas até o momento não foram identificados impactos em ambientes de clientes ou sistemas de produção da Red Hat. O ataque foi realizado através da conta do GitHub de um funcionário da Red Hat, onde os invasores inseriram commits maliciosos que abusaram do mecanismo de publicação do npm. Os pacotes comprometidos continham um script ‘preinstall’ que executava um arquivo malicioso para roubar credenciais de serviços como AWS, Google Cloud e Azure. A situação é preocupante, pois 32 pacotes e 96 versões foram afetados, e organizações que instalaram versões comprometidas devem rotacionar imediatamente todas as credenciais e segredos utilizados.

Fonte: https://www.bleepingcomputer.com/news/security/red-hat-npm-packages-compromised-to-steal-developer-credentials/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
01/06/2026 • Risco: ALTO
MALWARE

Pacotes npm da Red Hat comprometidos em ataque à cadeia de suprimentos

RESUMO EXECUTIVO
O ataque comprometeu pacotes amplamente utilizados, colocando em risco as credenciais de desenvolvedores e serviços em nuvem. A Red Hat agiu rapidamente para remover os pacotes, mas a investigação continua. Organizações devem rotacionar credenciais imediatamente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de credenciais e segredos de nuvem.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Serviços em Nuvem']

📊 INDICADORES CHAVE

32 pacotes comprometidos Indicador
96 versões afetadas Contexto BR
117.000 downloads semanais Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se pacotes npm afetados foram instalados.
2 Rotacionar todas as credenciais e segredos utilizados em sistemas afetados.
3 Monitorar atividades suspeitas em contas de desenvolvedores e sistemas de CI/CD.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas ferramentas de desenvolvimento e a proteção de credenciais sensíveis.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).