---
title: Entenda como pacotes do npm foram usados em ataque global de supply chain
description: Hackers comprometeram pacotes do npm com bilhões de downloads, espalhando malware em um dos maiores ataques de cadeia de suprimentos já registrados.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Entenda como pacotes do npm foram usados em ataque global de supply chain

 9 de Setembro de 2025

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png)

O ecossistema npm, usado por milhões de desenvolvedores, foi alvo de um dos maiores ataques de cadeia de suprimentos já registrados. A invasão começou com um golpe de phishing que comprometeu a conta de um mantenedor, permitindo a publicação de versões maliciosas de pacotes amplamente utilizados, somando mais de 2 bilhões de downloads semanais.

Após o roubo de credenciais, o invasor conseguiu injetar malware em pacotes populares, incluindo bibliotecas mantidas por projetos como eslint e até ferramentas como Nx. Em muitos casos, o código malicioso permitia o controle remoto dos sistemas das vítimas, roubo de tokens GitHub, credenciais de nuvem, carteiras de criptomoedas e execução de scripts perigosos via `rundll32`.

Além disso, as campanhas foram sofisticadas. Alguns ataques usaram assistentes de IA para automatizar o reconhecimento de ambiente e exfiltração de dados. Em outra frente, grupos patrocinados por Estados, como hackers norte-coreanos, aplicaram golpes com promessas de emprego para induzir candidatos a instalar pacotes infectados durante processos seletivos falsos.

Esses ataques se propagaram silenciosamente por dias em bibliotecas com milhares de dependências cruzadas. Em casos mais graves, como o pacote ‘is’, milhões de desenvolvedores ficaram vulneráveis por mais de 6 horas até que as versões fossem removidas do repositório.

**Dica de prevenção**  
Mantenha autenticação multifator ativada em todas as contas de publicação de pacotes. Nunca use tokens de publicação que não exijam 2FA. Limite o escopo dos tokens e rotacione-os regularmente. Reforce a validação de pacotes de terceiros antes de qualquer atualização e automatize alertas para atividades suspeitas.

A crescente onda de ataques à cadeia de suprimentos mostra que práticas básicas de segurança já não são suficientes. Reforce a segurança da sua equipe com o MFA Vault, nossa solução segura para autenticação multifator centralizada. Saiba mais em [mfa2go.com](https://mfa2go.com)

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[24 de Setembro de 2025 Pacote npm malicioso usa QR Code para roubar cookies: saiba se proteger](https://mfa2go.com/blog/pacote-npm-qr-code-malware) [28 de Agosto de 2025 Apps Android distribuíam malware: entenda o risco e proteja seu celular](https://mfa2go.com/blog/apps-android-malware-proteja-celular) [21 de Agosto de 2025 Vazamento do Grok expõe 370 mil conversas e senhas: saiba como se proteger](https://mfa2go.com/blog/vazamento-grok-expoe-senhas)

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa1)
- [Sobre nós](https://mfa2go.com/blog/ataque-supply-chain-npm-malware#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "dateModified" : "2025-09-09T12:42:48.590Z",
  "datePublished" : "2025-09-09T12:42:48.000Z",
  "headline" : "Entenda como pacotes do npm foram usados em ataque global de supply chain",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/ataque-supply-chain-npm-malware",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```