---
title: Ataque na cadeia de suprimentos do Packagist infecta 8 pacotes
description: Campanha coordenada afeta pacotes no Packagist com malware Linux hospedado no GitHub. Saiba como identificar e se proteger.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Ataque na cadeia de suprimentos do Packagist infecta 8 pacotes

 24 de Maio de 2026

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png)

Malware

# Ataque na cadeia de suprimentos do Packagist infecta 8 pacotes

Campanha coordenada afeta pacotes no Packagist com malware Linux hospedado no GitHub.

### Navegacao

[O que é o ataque](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#sec-0) [Como o ataque funciona](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#sec-1) [Sinais de alerta](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#sec-2) [Como se proteger](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#sec-3) [Checklist prático](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#sec-4)

### Resumo rapido

Uma campanha de ataque coordenada afetou oito pacotes no Packagist, introduzindo um malware Linux hospedado no GitHub. O ataque explorou a inserção de código malicioso em arquivos package.json, visando desenvolvedores que utilizam ferramentas de construção JavaScript com código PHP.

### Neste artigo voce vai aprender:

- O que é o ataque na cadeia de suprimentos do Packagist
- Como o ataque foi executado
- Sinais de alerta para identificar pacotes comprometidos
- Medidas de proteção contra ataques semelhantes
- Checklist prático para desenvolver com segurança

## O que é o ataque

O ataque na cadeia de suprimentos do Packagist é uma campanha coordenada que afetou oito pacotes, introduzindo um malware Linux hospedado no GitHub. O objetivo era executar um binário Linux malicioso em sistemas que utilizam esses pacotes.

## Como o ataque funciona

Os atacantes inseriram código malicioso nos arquivos package.json, que são usados em projetos que combinam ferramentas de construção JavaScript com código PHP. Esse código tenta baixar e executar um binário Linux a partir de um URL do GitHub Releases.

## Sinais de alerta

Para identificar pacotes comprometidos, fique atento a:

- Modificações inesperadas em arquivos package.json
- Scripts de pós-instalação desconhecidos
- Referências a URLs suspeitos no GitHub

## Como se proteger

Para se proteger contra ataques semelhantes:

- Verifique regularmente os arquivos de configuração dos pacotes
- Mantenha suas dependências atualizadas
- Use ferramentas de segurança para escanear pacotes e identificar código malicioso

## Checklist prático

1. Revise os arquivos package.json de seus projetos
2. Atualize pacotes para versões seguras
3. Implemente ferramentas de detecção de malware em seu fluxo de trabalho

## Perguntas frequentes

### Quais pacotes foram afetados?

Oito pacotes foram afetados, incluindo moritz-sauer-13/silverstripe-cms-theme e devdojo/wave.

### O que é um ataque na cadeia de suprimentos?

É um ataque que compromete componentes de software de terceiros usados em projetos maiores.

### Como posso evitar esses ataques no futuro?

Use ferramentas de segurança para escanear dependências e mantenha seus pacotes sempre atualizados.

### Proteja sua empresa com a MFA2GO

Entre em contato com nossos especialistas para garantir a segurança de seus projetos e evitar ataques na cadeia de suprimentos.

[Falar com especialista](https://mfa2go.com/#contato)

Conheca: [Cofre Corporativo de MFA](https://mfa2go.com/cofre-corporativo-de-mfa), [Gestao de Acesso](https://mfa2go.com/gestao-de-acesso), [Autenticacao Forte](https://mfa2go.com/autenticacao-forte). mfa2go.com

**Fontes:**  
[https://thehackernews.com/2026/05/packagist-supply-chain-attack-infects-8.html](https://thehackernews.com/2026/05/packagist-supply-chain-attack-infects-8.html)

### Receba as principais noticias de ciberseguranca

Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

Inscrever-se

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "datePublished" : "2026-05-24T16:04:42.000Z",
  "headline" : "Ataque na cadeia de suprimentos do Packagist infecta 8 pacotes",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/ataque-cadeia-suprimentos-packagist-infecta-8-pacotes-1704045600",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```