Pacotes maliciosos em npm, PyPI e RubyGems usam Discord para exfiltrar dados
Pesquisadores detectaram pacotes maliciosos em npm, PyPI e RubyGems que usam webhooks do Discord como canal de comando e controle para enviar dados roubados. As matérias explicam que webhooks permitem postar mensagens sem exigir bot ou autenticação; o escopo e os dados exfiltrados não foram quantificados pelas fontes.
14/10/2025 08:54
Riscos e Ameaças