Hack Alerta

Campanha GlassWorm atinge 400+ repositórios em GitHub, npm e VSCode

Campanha GlassWorm retorna com ataque coordenado a 400+ repositórios em GitHub, npm e VSCode, comprometendo cadeia de suprimentos de software.

Campanha GlassWorm atinge 400+ repositórios em GitHub, npm e VSCode

Uma campanha de ataque à cadeia de suprimentos de software retornou com força, atingindo mais de 400 repositórios de código em plataformas como GitHub, npm, VSCode e OpenVSX. A campanha GlassWorm, conhecida por comprometer pacotes e extensões, expandiu seu escopo para incluir ambientes de desenvolvimento e distribuição de software.

Descoberta e escopo

Os atacantes coordenaram ataques que visam pacotes populares e extensões de IDE, buscando injetar código malicioso que pode ser executado quando os desenvolvedores ou sistemas automatizados consomem esses recursos. O impacto potencial é amplo, afetando desde desenvolvedores individuais até grandes infraestruturas de CI/CD.

Vetor e exploração

O vetor de ataque envolve a injeção de malwares em pacotes legítimos, que são então distribuídos através dos repositórios oficiais. Isso permite que o código malicioso seja executado em ambientes de confiança, dificultando a detecção por soluções de segurança tradicionais.

Impacto e alcance

Com mais de 400 repositórios comprometidos, a campanha GlassWorm representa uma ameaça significativa para a segurança do software. As organizações devem revisar seus processos de dependência e implementar verificações de integridade para pacotes de terceiros.


Baseado em publicação original de Bleeping Computer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.