07/06/2026
↪️⌨️🌐 RubyGems suspende novos cadastros após centenas de pacotes maliciosos serem enviados.
Por: In BoT_SeC
O RubyGems , gerenciador de pacotes padrão para a linguagem de programação Ruby, suspendeu temporariamente a criação de novas contas após o que foi descrito como um "ataque malicioso de grandes proporções".
"Estamos lidando com um grande ataque malicioso ao RubyGems neste momento", disse Maciej Mensfeld, gerente sênior de produto para segurança da cadeia de suprimentos de software na Mend.io, em uma postagem no X.
"Os cadastros estão pausados por enquanto. Centenas de pacotes estão envolvidos – a maioria visando a nós, mas alguns contendo exploits."
do RubyGems Os visitantes da página de cadastro agora se deparam com a mensagem:
"O cadastro de novas contas foi temporariamente desativado."
A Mend.io, empresa responsável pela segurança do RubyGems, afirmou que pretende divulgar mais detalhes assim que o incidente for controlado.
Até o momento, não se sabe quem está por trás do ataque.
Essa novidade surge em um momento em que os ataques à cadeia de suprimentos de software direcionados a ecossistemas de código aberto têm aumentado, com agentes maliciosos como o TeamPCP comprometendo pacotes amplamente utilizados para distribuir malware capaz de roubar credenciais, coletar dados confidenciais e permitir que os invasores expandam seu alcance.
Em um relatório publicado na segunda-feira, o Google afirmou que as credenciais roubadas dos ambientes afetados foram monetizadas por meio de parcerias com grupos de extorsão que praticam ransomware e roubo de dados.
Atualizar
Em uma atualização posterior, Mensfeld afirmou que mais de 120 pacotes maliciosos foram removidos do RubyGems, acrescentando que o ataque teve como alvo o próprio registro.
Separadamente, Marty Haught, do Ruby Central, disse que o RubyGems estava respondendo a "uma campanha coordenada de publicação de spam" limitada a contas recém-registradas que publicavam pacotes indesejados.
"A atividade maliciosa de spam contra rubygems.org foi interrompida", disse a RubyGems em uma atualização compartilhada em 13 de maio de 2026.
"As contas de bots responsáveis foram bloqueadas e removidas, e os mais de 500 pacotes maliciosos distribuídos durante o ataque foram retirados do registro."
A empresa prevê o encerramento de novos cadastros enquanto coordena com a Fastly a ativação da proteção do firewall de aplicativos da web (WAF) e o aumento da limitação de taxa na criação de contas.
Essas ações levarão de dois a três dias, e a instalação e atualização de gems para usuários existentes não serão afetadas.
Cadastro de contas ativado
Em uma atualização publicada em 16 de maio de 2026, a RubyGems afirmou: "Este incidente foi resolvido e reativamos o registro de contas."
(A matéria foi atualizada após a publicação para refletir os últimos acontecimentos.)
Fonte: https://www.facebook.com/share/p/1HnPiVn2Z3/