Os atacantes utilizaram uma técnica sofisticada, comprometendo pacotes legítimos e amplamente utilizados para distribuir o seu código malicioso de forma silenciosa. O malware foi concebido para detetar quando os utilizadores copiavam endereços de carteiras de criptomoedas para a área de transferência e substituí-los pelos endereços dos atacantes, desviando assim os fundos. Apesar da escala colossal do ataque, que infetou cerca de 10% dos ambientes de cloud em apenas duas horas, o resultado financeiro para os cibercriminosos foi surpreendentemente baixo, rendendo menos de 1000 dólares. Este fracasso financeiro sugere que, embora a capacidade de infiltração tenha sido massiva, os mecanismos de monetização ou a execução do roubo foram ineficazes. No entanto, o incidente serve como um alerta severo para a comunidade de desenvolvimento sobre a necessidade de reforçar a segurança das contas e a verificação das dependências de software.
Ataque Massivo à Cadeia de Abastecimento de Software Infeta Pacotes NPM
O ecossistema de programação JavaScript foi abalado por um dos maiores ataques à cadeia de abastecimento de software (supply chain) já registados, visando a plataforma NPM (Node Package Manager). Cibercriminosos comprometeram a conta de um programador e injetaram código malicioso em pacotes que, em conjunto, totalizam mais de 2,6 mil milhões de downloads semanais, com o objetivo de intercetar e desviar transações de criptomoedas. O ataque demonstra a fragilidade da segurança no mundo do software de código aberto, onde um único ponto de falha pode desencadear repercussões globais em poucos minutos.


Artigos
2
Este PC tem um CPU Intel Core Ultra 7 e uma gráfica RTX 5050, mas não é para jogos.

A Rede Nacional de Carregamento, entre janeiro e novembro, poupou emissões de 144.000 toneladas de dióxido de carbono (CO2) e, também, consumos de mais de 52 milhões de litros de gasóleo, devido ao crescimento na adoção da eletricidade. Só em novembro, em Portugal, 800.000 carregamentos de baterias de automóveis com baterias em vez de depósitos de combustíveis fósseis, o que representa mais 40% do que no período homólogo de 2024. E utilizaram-se 6700 postos públicos, o que significa mais...

A Razer anunciou uma nova colaboração, desta vez com as Blackpink, o fenómeno K-pop que conquistou fãs em todo o mundo. Em breve, a paixão pelas músicas das Blackpink vai-te permitir transformar o teu ambiente gaming com um estilo muito rosa. Ler mais

O projecto europeu H2OforAll, financiado pelo programa Horizon Europe, com um orçamento total de 4 milhões de euros, concluiu o trabalho de investigação dedicado à monitorização e mitigação dos subprodutos de desinfecção na água potável. A conferência final, realizada na Universidade de Coimbra (UC), reuniu especialistas e investigadores de toda a Europa para a apresentação […]


