Ataque a la cadena de suministro de Red Hat Cloud Services: el malware Miasma distribuye paquetes npm maliciosos (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- 96 versiones maliciosas de paquetes npm en el espacio @redhat-cloud-services
- Más de 100.000 descargas semanales de los paquetes afectados
- El malware roba credenciales AWS, claves SSH, billeteras cripto y tokens
"Ciberdelincuentes utilizaron un clon del gusano Mini Shai-Hulud llamado Miasma en un ataque a la cadena de suministro, distribuyendo 96 versiones maliciosas de 32 paquetes npm en el espacio de nombres @redhat-cloud-services. Los paquetes se descargaron más de 100.000 veces semanalmente. Red Hat ha detenido las oleadas de ataque y afirma que los entornos de los clientes no se vieron afectados. El malware roba credenciales de AWS, claves SSH, billeteras de criptomonedas y tokens."
#ataque cadena suministro npm
#compromiso cloud Red Hat
#infostealer Miasma
aún no hay comentarios.