Cybersec-1m - 21/07/2026
Suas notícias de cibersegurança em 1 minuto
Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm
O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.