10 de agosto de 2026

??ºC Tempo São Paulo - SP São Paulo - SP
??ºC Tempo Rio de Janeiro - RJ Rio de Janeiro - RJ
??ºC Tempo Salvador - BA Salvador - BA

Ataque ChainDrop expõe risco sistêmico na cadeia de software

Geral Ciberseguranca 10/08/2026 10:32 Giovana Cardozo - Hexa Security

Um novo ataque cibernético chamado ChainDrop comprometeu mais de 1.300 pacotes de software, afetando cerca de 2 bilhões de downloads mensais. O malware se espalha sozinho e rouba informações sensíveis de empresas, como senhas e dados de serviços importantes.

Um novo ataque cibernético está chamando a atenção no mundo da tecnologia. Ele se chama ChainDrop e conseguiu invadir mais de 1.300 pacotes de software, que são usados por milhões de pessoas e empresas em todo o mundo. Esses pacotes são baixados cerca de 2 bilhões de vezes por mês.

O ChainDrop é um tipo de malware (programa malicioso) que se espalha sozinho, sem precisar de ação de uma pessoa para se espalhar. Ele age em silêncio e consegue roubar informações importantes, como senhas de acesso a sistemas, dados de serviços de nuvem e segredos de empresas. Isso é muito perigoso porque pode afetar não só uma empresa, mas várias ao mesmo tempo.

  • O ataque afetou mais de 1.300 pacotes de software usados por desenvolvedores.
  • O malware rouba senhas e informações de serviços como AWS, Slack, Stripe e outros.
  • Ele se espalha automaticamente, sem precisar que alguém clique em algo.
  • Os pacotes afetados incluem ferramentas populares como Keyv e Cacheable.
  • O ataque é uma evolução de um malware anterior chamado Shai-Hulud.

O que isso significa para as empresas

Esse ataque mostra que a segurança do software não termina quando a empresa cria seu próprio sistema. Muitas vezes, as empresas usam códigos prontos feitos por outras pessoas, e se esses códigos tiverem problemas, todos que usam ficam vulneráveis.

Por que isso é tão grave

Além de roubar dados, o ChainDrop pode se espalhar rapidamente e atingir muitas empresas ao mesmo tempo. Isso preocupa os especialistas porque mostra como um único ataque pode causar um grande problema em toda a cadeia de produção de software.

Os especialistas recomendam que as empresas fiquem atentas e verifiquem constantemente os pacotes de software que usam, para reduzir o risco de serem atacadas.