infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
    CibersegurançaMostrar mais
    Sequestro do Axios no npm expõe nova falha de supply chain
    3 Min Tempo de Leitura
    Alerta: chats falsos de suporte exploram pressa e roubam dados
    2 Min Tempo de Leitura
    Falha deixa iPhones antigos vulneráveis: 5 ações urgentes
    3 Min Tempo de Leitura
    ULPs não verificados paralisam automação de resposta em SOCs
    3 Min Tempo de Leitura
    Ataque iraniano atinge data center da Oracle em Dubai
    3 Min Tempo de Leitura
  • Infraestrutura e Cloud
    Infraestrutura e CloudMostrar mais
    Cisco lança Silicon One e HyperShield para turbinar IA segura
    1 Min Tempo de Leitura
    BCG projeta IA consumir 1,7% da receita das empresas em 2026
    3 Min Tempo de Leitura
    Aos 50 anos, Apple acelera para reafirmar domínio global em IA
    2 Min Tempo de Leitura
    Coursera registra salto de 617% em matrículas de IA corporativa
    3 Min Tempo de Leitura
    ABDI libera R$ 6,8 mi para IA, e-commerce e saúde digital
    3 Min Tempo de Leitura
  • Inteligência Artificial
    Inteligência ArtificialMostrar mais
    Axplorer resolve problema Turán em 2,5h e leva IA ao desktop
    3 Min Tempo de Leitura
    OpenAI cancela Sora e perde acordo bilionário com Disney
    3 Min Tempo de Leitura
    Shapeshifting turbo em Morbid
    3 Min Tempo de Leitura
    Morbid
    3 Min Tempo de Leitura
    Starfield chega ao PS5 e agita semana com 20 novos jogos
    3 Min Tempo de Leitura
  • Negócios e Inovação
    Negócios e InovaçãoMostrar mais
    Final de MAFS Australia 2026 grátis: truque que dribla streaming
    3 Min Tempo de Leitura
    NVIDIA ‘Mega Geometry’ acelera path tracing em até 100x
    3 Min Tempo de Leitura
    Hisense lança TV topo de linha com DisplayPort e 4K a 180Hz
    3 Min Tempo de Leitura
    Teste revela TVs que custam até R$ 200/ano a mais na conta
    3 Min Tempo de Leitura
    Sagrada Família atinge 172 m e se torna a maior igreja do mundo
    2 Min Tempo de Leitura
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Buscar
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Leitura: Sequestro do Axios no npm expõe nova falha de supply chain
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Sequestro do Axios no npm expõe nova falha de supply chain
Cibersegurança

Sequestro do Axios no npm expõe nova falha de supply chain

Última atualização: 04/04/2026 7:18 pm
Felipe Amorim
Compartilhar
COMPARTILHAR

Engenharia social minuciosa burlou camadas de segurança e mirou a cadeia de dependências

Axios – O popular cliente HTTP para JavaScript, com mais de 17 milhões de downloads semanais no npm, teve a conta do seu mantenedor líder comprometida recentemente após uma campanha de engenharia social que se desenrolou por semanas e terminou na publicação de duas versões maliciosas do pacote.

Índice de Conteúdos
  • Engenharia social minuciosa burlou camadas de segurança e mirou a cadeia de dependências
  • A anatomia do golpe que driblou o 2FA
  • Risco sistêmico: dependências em cascata e impacto corporativo
  • Em resumo: atacantes clonaram a identidade de uma empresa legítima, enganaram o desenvolvedor e injetaram código nocivo em projetos que dependem do Axios.

A anatomia do golpe que driblou o 2FA

Segundo análise pós-incidente, os criminosos criaram um falso processo seletivo, sites idênticos aos da suposta companhia e perfis de executivos em redes profissionais. O objetivo era ganhar confiança para solicitar acesso colaborativo ao repositório npm. Casos semelhantes foram descritos pelo The Hacker News, que aponta a cadeia de suprimentos open source como um dos vetores mais explorados em 2023.

“Os invasores se passaram por uma empresa legítima, clonando sua marca e as imagens de seus fundadores”, detalha o relatório divulgado após o incidente.

Risco sistêmico: dependências em cascata e impacto corporativo

Uma única biblioteca comprometida pode propagar código malicioso para milhares de aplicativos. Só no ecossistema npm, pesquisas da Sonatype indicam crescimento de 742 % em ataques à supply chain desde 2019. Em ambientes corporativos, o Axios costuma integrar pipelines CI/CD, microserviços em serverless AWS Lambda e até APIs de front-end em stacks React ou Vue, ampliando o vetor de exposição.

Especialistas recomendam políticas de zero trust, assinatura digital de pacotes e escaneamento contínuo de dependências como salvaguardas mínimas após o caso Axios. Além disso, repositórios privados e uso do Provenance no padrão SLSA (Supply-chain Levels for Software Artifacts) já são oferecidos por provedores como Google Cloud para mitigar riscos.

O que você acha? Sua empresa já revisa a cadeia de dependências open source implantada em produção? Para mais análises sobre cibersegurança e supply chain, acesse nossa editoria especializada.


Crédito da imagem: Divulgação / Axios

Phishers driblam filtros usando sites Bubble no-code
Juíza libera BTG a comprar V.tal por R$ 4,5 bi e trava IPO por 2 anos
Alerta: chats falsos de suporte exploram pressa e roubam dados
AGU exige que Google retire 40 sites de deepfake sexual em 5 dias
Fraudes de voz por IA podem gerar US$ 40 bi até 2027
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Feito PorFelipe Amorim
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Rebellions arrecada US$400 mi e entrega IA 6x mais eficiente
Próximo Artigo Panela elétrica domina cozinhas: 4 modelos imbatíveis para 2026

Redes Sociais

YoutubeAssine
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

Final de MAFS Australia 2026 grátis: truque que dribla streaming
Negócios e Inovação
NVIDIA ‘Mega Geometry’ acelera path tracing em até 100x
Negócios e Inovação
Hisense lança TV topo de linha com DisplayPort e 4K a 180Hz
Negócios e Inovação
Teste revela TVs que custam até R$ 200/ano a mais na conta
Negócios e Inovação

Você também pode gostar disso

Cibersegurança

Spotify e gravadoras cobram US$ 322 mi do Anna’s Archive

Felipe Amorim
2 Min Tempo de Leitura
Cibersegurança

Deep web que você usa: por que seu e-mail está fora do Google

Felipe Amorim
3 Min Tempo de Leitura
Cibersegurança

Malware em Trivy e Checkmarx expõe 500 mil contas corporativas

Felipe Amorim
3 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Guilherme Emanuel e liderado por Caio.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?