Attaque de la chaîne d'approvisionnement sur Red Hat Cloud Services : le malware Miasma distribue des packages npm malveillants (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- 96 versions malveillantes de packages npm dans l'espace @redhat-cloud-services
- Plus de 100 000 téléchargements hebdomadaires des packages concernés
- Le malware vole identifiants AWS, clés SSH, portefeuilles crypto et jetons
"Des cybercriminels ont utilisé un clone du ver Mini Shai-Hulud nommé Miasma dans une attaque de la chaîne d'approvisionnement, distribuant 96 versions malveillantes de 32 packages npm dans l'espace de noms @redhat-cloud-services. Les packages étaient téléchargés plus de 100 000 fois par semaine. Red Hat a stoppé les vagues d'attaque et affirme que les environnements clients ne sont pas affectés. Le malware vole des identifiants AWS, des clés SSH, des portefeuilles de cryptomonnaies et des jetons."
#attaque chaîne d'approvisionnement npm
#compromission cloud Red Hat
#infostealer Miasma
aucun commentaire pour l'instant.