{"id":775663,"date":"2026-03-31T11:07:38","date_gmt":"2026-03-31T14:07:38","guid":{"rendered":"https:\/\/investnews.com.br\/?p=775663"},"modified":"2026-03-31T14:57:17","modified_gmt":"2026-03-31T17:57:17","slug":"ataque-hacker-atinge-axios-e-expoe-risco-em-ferramenta-usada-por-milhoes-de-desenvolvedores","status":"publish","type":"post","link":"https:\/\/investnews.com.br\/negocios\/ataque-hacker-atinge-axios-e-expoe-risco-em-ferramenta-usada-por-milhoes-de-desenvolvedores\/","title":{"rendered":"Ataque hacker atinge Axios e exp\u00f5e risco em ferramenta usada por milh\u00f5es de desenvolvedores"},"content":{"rendered":"\n<p>O <a href=\"https:\/\/investnews.com.br\/negocios\/ataque-hacker-paralisa-producao-e-pesa-no-resultado-da-jaguar-land-rover\/\">Axios<\/a>, uma ferramenta amplamente utilizada no desenvolvimento de aplicativos, foi comprometido durante a noite, introduzindo uma vulnerabilidade em uma parte essencial da infraestrutura da internet.<\/p>\n\n\n\n<p>Um hacker desconhecido conseguiu invadir uma das poucas contas autorizadas a publicar novas vers\u00f5es do Axios na noite de segunda-feira (30) e distribuiu vers\u00f5es maliciosas do software. <\/p>\n\n\n\n<p>O Axios \u2014 tamb\u00e9m conhecido como Axios NPM \u2014 \u00e9 um cliente usado por desenvolvedores para enviar requisi\u00e7\u00f5es a servidores, permitindo que programas se conectem \u00e0 web, e \u00e9 baixado cerca de 80 milh\u00f5es de vezes por semana. Pacotes NPM s\u00e3o conjuntos reutiliz\u00e1veis de c\u00f3digo que aceleram o desenvolvimento de software.<\/p>\n\n\n\n<p><strong><a href=\"https:\/\/investnews.com.br\/estrategias-para-viver-de-renda\/agenda-de-dividendos\/\">Agenda de Dividendos: baixe agora o calend\u00e1rio mensal, completo e gratuito do InvestNews<\/a><\/strong><\/p>\n\n\n\n<p>O c\u00f3digo comprometido ficou dispon\u00edvel por cerca de tr\u00eas horas antes de ser identificado e removido. A extens\u00e3o dos danos e o objetivo do ataque ainda n\u00e3o est\u00e3o claros.<\/p>\n\n\n<section class=\"recirculation-area\">\n    <div class=\"container\">\n                <p class=\"title\">LEIA MAIS: <\/p>\n     \n            <ul class=\"recirculation-list\" data-tracking-position=\"Leia mais\">\n                            <li class=\"list-item\">\n                    <a \n                        href=\"https:\/\/investnews.com.br\/investimentos\/estrategias-viver-de-renda-investimentos\/\" \n                        title=\"Viver de renda \u00e9 meta de 7 em 10 investidores \u2013 e o momento favorece quem se mexer agora\" \n                        class=\"item-title recirculation-link\"\n                        data-btn-name=\"Viver de renda \u00e9 meta de 7 em 10 investidores \u2013 e o momento favorece quem se mexer agora\"\n                        data-posicao=\"Leia mais\"\n                        data-click-url=\"https:\/\/investnews.com.br\/investimentos\/estrategias-viver-de-renda-investimentos\/\"\n                    >\n                        Viver de renda \u00e9 meta de 7 em 10 investidores \u2013 e o momento favorece quem se mexer agora                    <\/a>\n                <\/li>\n                            <li class=\"list-item\">\n                    <a \n                        href=\"https:\/\/investnews.com.br\/negocios\/braskem-risco-rj-brkm5-2026\/\" \n                        title=\"Exclusivo: Braskem fica sem sa\u00edda e deve pedir prote\u00e7\u00e3o contra credores nas pr\u00f3ximas semanas\" \n                        class=\"item-title recirculation-link\"\n                        data-btn-name=\"Exclusivo: Braskem fica sem sa\u00edda e deve pedir prote\u00e7\u00e3o contra credores nas pr\u00f3ximas semanas\"\n                        data-posicao=\"Leia mais\"\n                        data-click-url=\"https:\/\/investnews.com.br\/negocios\/braskem-risco-rj-brkm5-2026\/\"\n                    >\n                        Exclusivo: Braskem fica sem sa\u00edda e deve pedir prote\u00e7\u00e3o contra credores nas pr\u00f3ximas semanas                    <\/a>\n                <\/li>\n                    <\/ul>\n    <\/div><\/section>\n\n\n\n<p>Segundo John Hammond, pesquisador s\u00eanior da empresa de ciberseguran\u00e7a Huntress, o c\u00f3digo malicioso poderia ser usado para invadir sistemas operacionais como Windows, macOS e Linux. \u201cO alcance desse comprometimento \u00e9 significativo\u201d, afirmou, destacando a ampla utiliza\u00e7\u00e3o do Axios. Usu\u00e1rios que baixaram a vers\u00e3o maliciosa podem ter seus computadores \u2014 e os dados armazenados neles \u2014 comprometidos por hackers.<\/p>\n\n\n\n<p>Esse tipo de ataque \u00e0 cadeia de suprimentos \u2014 em que invasores exploram vulnerabilidades em terceiros para atingir sistemas maiores \u2014 tem se tornado mais comum. Em 2020, um grupo ligado ao governo russo invadiu softwares da empresa americana SolarWinds e distribuiu uma atualiza\u00e7\u00e3o maliciosa, afetando nove ag\u00eancias do governo dos EUA e cerca de 100 empresas.<\/p>\n\n\n\n<p>\u201cA principal preocupa\u00e7\u00e3o j\u00e1 n\u00e3o \u00e9 apenas o acesso inicial, mas o alcance do impacto e a extens\u00e3o de eventuais comprometimentos j\u00e1 estabelecidos\u201d, disse Jon Robertson, diretor-geral da empresa australiana de ciberseguran\u00e7a Tarian Cyber.<\/p>\n\n\n\n<p>Robertson e Hammond afirmaram ter observado impactos do ataque at\u00e9 a manh\u00e3 de ter\u00e7a-feira. Segundo Robertson, empresas de desenvolvimento de software e desenvolvedores internos foram afetados. Hammond identificou ao menos 135 computadores comprometidos.<\/p>\n\n\n\n<p>Rafe Pilling, diretor de intelig\u00eancia de amea\u00e7as da Sophos Counter Threat Unit, classificou o incidente como grave, mas afirmou que os danos parecem ter sido limitados. \u201cFelizmente, foi detectado cedo, o que provavelmente reduziu o impacto pretendido\u201d, disse.<\/p>\n\n\n\n<p>O Axios \u00e9 mantido por uma comunidade de colaboradores na plataforma GitHub, e n\u00e3o por uma \u00fanica empresa, e seu c\u00f3digo \u00e9 aberto ao p\u00fablico. De acordo com pesquisadores, incluindo a StepSecurity, os hackers tiveram como alvo um dos principais desenvolvedores do projeto, invadindo sua conta no GitHub.<\/p>\n\n\n\n<p>Segundo an\u00e1lise da StepSecurity, o ataque \u2014 projetado para esconder os rastros dos invasores \u2014 foi um dos mais sofisticados j\u00e1 registrados contra um grande pacote NPM. Os hackers criaram um sistema capaz de instalar um script malicioso e, em seguida, se autodestruir, dificultando a detec\u00e7\u00e3o por desenvolvedores. \u201cN\u00e3o foi oportunista. Foi preciso\u201d, concluiu o relat\u00f3rio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um hacker conseguiu invadir uma das poucas contas autorizadas a publicar novas vers\u00f5es do Axios na noite de segunda-feira<\/p>\n","protected":false},"author":76,"featured_media":606095,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[6],"tags":[78,271],"autor-wsj":[],"coauthors":[101325],"class_list":["post-775663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-negocios","tag-estados-unidos","tag-internet"],"acf":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/775663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/users\/76"}],"replies":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/comments?post=775663"}],"version-history":[{"count":5,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/775663\/revisions"}],"predecessor-version":[{"id":775845,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/posts\/775663\/revisions\/775845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/media\/606095"}],"wp:attachment":[{"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/media?parent=775663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/categories?post=775663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/tags?post=775663"},{"taxonomy":"autor-wsj","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/autor-wsj?post=775663"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/investnews.com.br\/inv-api\/wp\/v2\/coauthors?post=775663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}