0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Ataque a la cadena de suministro de Red Hat Cloud Services: el malware Miasma distribuye paquetes npm maliciosos (heise.de)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • 96 versiones maliciosas de paquetes npm en el espacio @redhat-cloud-services
  • Más de 100.000 descargas semanales de los paquetes afectados
  • El malware roba credenciales AWS, claves SSH, billeteras cripto y tokens

"Ciberdelincuentes utilizaron un clon del gusano Mini Shai-Hulud llamado Miasma en un ataque a la cadena de suministro, distribuyendo 96 versiones maliciosas de 32 paquetes npm en el espacio de nombres @redhat-cloud-services. Los paquetes se descargaron más de 100.000 veces semanalmente. Red Hat ha detenido las oleadas de ataque y afirma que los entornos de los clientes no se vieron afectados. El malware roba credenciales de AWS, claves SSH, billeteras de criptomonedas y tokens."

#ataque cadena suministro npm #compromiso cloud Red Hat #infostealer Miasma

Matriz de discusión

0 segmentos

aún no hay comentarios.