A CISA emitiu um alerta urgente sobre um comprometimento na cadeia de suprimentos de software envolvendo o popular pacote Axios npm. Entenda os riscos e como proteger seu ambiente.
A CISA alertou sobre um ataque na cadeia de suprimentos via Axios npm. Versões comprometidas introduzem um trojan de acesso remoto, ameaçando desenvolvedores e empresas.
O Axios é uma biblioteca JavaScript amplamente utilizada para gerenciar requisições HTTP em ambientes Node.js e navegadores. Recentemente, a CISA alertou sobre um comprometimento na cadeia de suprimentos que afeta o Axios, colocando em risco diversas aplicações empresariais.
O ataque ocorreu quando agentes maliciosos introduziram dependências maliciosas nas versões 1.14.1 e 0.30.4 do Axios. Estas versões comprometidas baixam um trojan de acesso remoto, permitindo controle persistente sobre máquinas infectadas.
Para identificar se você foi afetado, verifique:
Se sua equipe foi afetada, siga estas etapas:
Axios é uma biblioteca JavaScript usada para gerenciar requisições HTTP.
Verifique se atualizou para as versões comprometidas e se há conexões suspeitas.
Reverter atualizações, remover dependências maliciosas e revogar credenciais.
Para garantir a segurança de sua empresa contra ataques de cadeia de suprimentos, entre em contato com a LC Sec para uma avaliação completa.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/cisa-warns-compromised-axios-npm-package/