0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Lieferkettenangriff auf Red Hat Cloud Services: Miasma-Malware verbreitet schädliche npm-Pakete (heise.de)

0xBASE INTEL BRIEF
  • 96 schädliche npm-Paketversionen im @redhat-cloud-services-Namespace verbreitet
  • Wöchentlich über 100.000 Downloads der betroffenen Pakete
  • Malware stiehlt AWS-Credentials, SSH-Schlüssel, Crypto-Wallets und Tokens

"Cyberkriminelle haben Mitte Mai mittels eines Klons des Mini-Shai-Hulud-Wurms namens Miasma in einer Lieferkettenattacke 96 bösartige Versionen von 32 npm-Paketen im @redhat-cloud-services-Namespace verbreitet. Die Pakete wurden wöchentlich mehr als 100.000 Mal heruntergeladen. Red Hat hat die Angriffswellen gestoppt und betont, dass Kundenumgebungen nicht betroffen seien. Die Malware stiehlt AWS-Zugangsdaten, SSH-Schlüssel, Crypto-Wallets und Tokens. Sicherheitsexperten raten zur Rotation der Credentials."

#npm-Lieferketten-Angriff #Red Hat Cloud-Kompromittierung #Miasma-Infostealer

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.