Campanha GlassWorm atinge 400+ repositórios em GitHub, npm e VSCode
Uma campanha de ataque à cadeia de suprimentos de software retornou com força, atingindo mais de 400 repositórios de código em plataformas como GitHub, npm, VSCode e OpenVSX. A campanha GlassWorm, conhecida por comprometer pacotes e extensões, expandiu seu escopo para incluir ambientes de desenvolvimento e distribuição de software.
Descoberta e escopo
Os atacantes coordenaram ataques que visam pacotes populares e extensões de IDE, buscando injetar código malicioso que pode ser executado quando os desenvolvedores ou sistemas automatizados consomem esses recursos. O impacto potencial é amplo, afetando desde desenvolvedores individuais até grandes infraestruturas de CI/CD.
Vetor e exploração
O vetor de ataque envolve a injeção de malwares em pacotes legítimos, que são então distribuídos através dos repositórios oficiais. Isso permite que o código malicioso seja executado em ambientes de confiança, dificultando a detecção por soluções de segurança tradicionais.
Impacto e alcance
Com mais de 400 repositórios comprometidos, a campanha GlassWorm representa uma ameaça significativa para a segurança do software. As organizações devem revisar seus processos de dependência e implementar verificações de integridade para pacotes de terceiros.