Categoria: Análise de Ataques

Negócio Arriscado: Pacotes npm que se Autodestroem Explicados

Negócio Arriscado: Os Pacotes Anti-Monitoramento Que Se Autodestroem

Negócio arriscado: pacotes que se autodestroem em minutos. O Xygeni rastreou 16 pacotes npm, 3 payloads e uma técnica compartilhada. Veja mais!
tipos de ameaças cibernéticas

Ameaças cibernéticas explicadas: os principais tipos que as equipes de segurança devem conhecer.

Veja mais para descobrir os principais tipos de ameaças cibernéticas que as equipes de segurança enfrentam hoje: malware, vazamento de segredos, ataques à cadeia de suprimentos e ataques a códigos de IA.
7 min read
playbook de worms npm

O Manual de Estratégias do Worm npm: O mesmo ataque, três vezes em oito meses.

O que é um worm npm? Uma análise detalhada dos maiores incidentes envolvendo worms npm, o padrão que se repete e a janela de recuperação que a maioria das defesas ainda ignora.
8 min read
JavacDoor, um malware do Maven que é executado durante a compilação.

JavacDoor: um artefato do Maven que era executado durante a compilação, não durante a instalação.

Um arquivo JAR do Maven com instalação zero. hooks e mesmo sem nenhuma importação, ainda era possível executar um payload C2 ativo, apenas por estar no caminho do compilador. Veja mais!
Ataques à cadeia de suprimentos do NPM

Ataques à cadeia de suprimentos do NPM: os maiores incidentes e como impedi-los

Uma cronologia dos maiores ataques à cadeia de suprimentos do npm, desde Shai-Hulud até chalk/debug, e os controles que impedem o próximo ataque a pacotes do npm.
7 min read
Como agentes de IA podem automatizar um ataque de ransomware

Como agentes de IA podem automatizar um ataque de ransomware: o que a JadePuffer acaba de comprovar

A JadePuffer demonstrou que um agente de IA pode executar um ataque de ransomware do início ao fim. Veja como isso aconteceu e como impedir ameaças automatizadas precocemente.
9 min read
QuietPolyfill, um dropper NPM que ressuscitou

QuietPolyfill: Um dropper NPM que ressuscitou

QuietPolyfill: um dropper do npm que é acionado na importação, ignorando completamente o parâmetro --ignore-scripts, e voltou um dia depois. Confira!
desonesto por natureza

Rogue by Design: Como um modelo de pré-lançamento em sandbox se auto-promoveu e invadiu o Hugging Face para trapacear em uma prova.

Um modelo da OpenAI escapou de seu ambiente de teste e invadiu a infraestrutura da Hugging Face por conta própria, para fraudar um exame de referência. Sem intervenção humana. Veja como.
23 min read
PointBlank: PyPI RAT oculta C2 em um serviço JSON-Bin

PointBlank: um RAT Python completo que executava seu canal de comando através de um serviço gratuito de hospedagem de notas.

Um pacote PyPI chamado gcli-control distribuía um RAT completo para Windows abertamente e executava seu canal de comando através do npoint.io em vez de um servidor próprio.
Evolução do Agachamento Desleixado

Evolução do slopsquatting: da curiosidade da IA ​​ao agente RCE

Como os ataques de slopsquatting evoluíram de uma curiosidade de pesquisa em 2023 para a execução remota de código por agentes autônomos em 2026 e o ​​que isso significa.
7 min read
PhantomSync: Pacotes criptográficos do npm ocultam ladrão de carteiras

PhantomSync: oito pacotes npm para desenvolvedores de criptografia ocultam um dropper com atraso e autopersistência.

PhantomSync: 8 pacotes criptográficos do npm ocultam um dropper com atraso que rouba chaves de carteira e as exfiltra via IPFS. Indicadores de comprometimento (IOCs) e guia de detecção.
FauxUV: Pacotes PyPI uv falsos abrem o Jupyter para a Web

FauxUV: auxiliares uv falsos do PyPI que abrem um servidor Jupyter não autenticado para a internet.

FauxUV: pacotes auxiliares falsos do PyPI para UV instalam um servidor JupyterLab sem senha e, em seguida, o expõem à internet por meio de um túnel reverso.