Cybersec-1m - 04/05/2026
Suas notícias de cibersegurança em 1 minuto
Atacantes sequestram pacotes npm da SAP para roubar segredos de desenvolvedores
Em 29 de abril de 2026, um sofisticado ataque à cadeia de suprimentos comprometeu quatro pacotes npm do ecossistema SAP com malware de roubo de credenciais. Os atacantes injetaram scripts que baixam o runtime Bun durante a instalação para contornar o monitoramento de segurança baseado em Node.js e executar códigos maliciosos.