<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ataques De Supply Chain on BR Defense Center</title><link>https://brdefense.center/tags/ataques-de-supply-chain/</link><description>Recent content in Ataques De Supply Chain on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 30 Jul 2026 19:51:03 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ataques-de-supply-chain/index.xml" rel="self" type="application/rss+xml"/><item><title>Amazon liga ataques à cadeia de suprimentos de software à Coreia do Norte</title><link>https://brdefense.center/news/amazon-liga-ataques-a-cadeia-de-suprimentos-de-sof/</link><pubDate>Thu, 30 Jul 2026 19:51:03 -0300</pubDate><guid>https://brdefense.center/news/amazon-liga-ataques-a-cadeia-de-suprimentos-de-sof/</guid><description>&lt;p>A Amazon associou uma série de ataques à cadeia de suprimentos de software de código aberto, especificamente no ecossistema do Node Package Manager (npm), a hackers da Coreia do Norte. Os ataques, atribuídos ao grupo conhecido como Sapphire Sleet, começaram em março de 2025 com a inserção de um trojan no pacote typo-crypto. Em setembro do mesmo ano, os pacotes debug e chalk foram comprometidos, afetando cerca de 10% dos ambientes em nuvem em apenas duas horas. Em março de 2026, o ataque se intensificou com a invasão do axios, um dos pacotes mais populares do npm, que já havia sido vinculado a atores associados à Coreia do Norte. Os hackers utilizaram engenharia social para acessar os mantenedores dos pacotes e publicaram atualizações maliciosas que foram distribuídas automaticamente. A Amazon destacou que os atacantes estão adotando táticas sofisticadas, como dividir funcionalidades maliciosas entre pacotes aparentemente benignos e explorar nomes de pacotes gerados por assistentes de codificação baseados em IA. A empresa também investiu em iniciativas para proteger o software de código aberto contra esses tipos de ataques, destacando a importância de uma resposta colaborativa na comunidade de segurança.&lt;/p></description></item></channel></rss>