Lieferkettenangriff auf Red Hat Cloud Services: Miasma-Malware verbreitet schädliche npm-Pakete (heise.de)
0xBASE INTEL BRIEF
- 96 schädliche npm-Paketversionen im @redhat-cloud-services-Namespace verbreitet
- Wöchentlich über 100.000 Downloads der betroffenen Pakete
- Malware stiehlt AWS-Credentials, SSH-Schlüssel, Crypto-Wallets und Tokens
"Cyberkriminelle haben Mitte Mai mittels eines Klons des Mini-Shai-Hulud-Wurms namens Miasma in einer Lieferkettenattacke 96 bösartige Versionen von 32 npm-Paketen im @redhat-cloud-services-Namespace verbreitet. Die Pakete wurden wöchentlich mehr als 100.000 Mal heruntergeladen. Red Hat hat die Angriffswellen gestoppt und betont, dass Kundenumgebungen nicht betroffen seien. Die Malware stiehlt AWS-Zugangsdaten, SSH-Schlüssel, Crypto-Wallets und Tokens. Sicherheitsexperten raten zur Rotation der Credentials."
#npm-Lieferketten-Angriff
#Red Hat Cloud-Kompromittierung
#Miasma-Infostealer
Noch keine Kommentare.