A empresa de segurança da cadeia de suprimentos de software Sonatype descobriu 17.954 pacotes de malware de código aberto durante o primeiro trimestre 2025, a empresa revelou em seu índice de malware de código aberto.
O índice de malware de código aberto do Sonatype para o primeiro trimestre de 2025 foi introduzido em 2 de abril. Uma proliferação de malware de código aberto ou pacotes maliciosos de código aberto representa um risco sem precedentes na forma de ataques da cadeia de suprimentos de software, informou a empresa. O malware de código aberto é intencionalmente criado para segmentar desenvolvedores, a fim de se infiltrar e explorar as cadeias de software, de acordo com o Sonatype.
O índice examina as tendências em evolução nos malware de código aberto e nas principais mudanças nos pacotes maliciosos de código aberto nos ecossistemas. Os dados do primeiro trimestre de 2025 mostraram uma mudança notável nos tipos de ameaças direcionadas aos desenvolvedores de software, com mais da metade do malware destinado a exfiltrar dados sensíveis, disse o Sonatype.