Ciberataque em cadeia contra NPM rouba dinheiro e credenciais de usuários
Pesquisadores da Socket identificaram campanha coordenada que comprometeu npm, PyPI e Crates.io ao mesmo tempo. Batizada de TrapDoor, a operação distribuiu mais de 34 pacotes maliciosos em mais de 384 versões ao longo do fim de semana de 22 de maio de 2026. Os pacotes fingiam ser ferramentas para cripto, DeFi, Solana...