0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Attaque de la chaîne d'approvisionnement sur Red Hat Cloud Services : le malware Miasma distribue des packages npm malveillants (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • 96 versions malveillantes de packages npm dans l'espace @redhat-cloud-services
  • Plus de 100 000 téléchargements hebdomadaires des packages concernés
  • Le malware vole identifiants AWS, clés SSH, portefeuilles crypto et jetons

"Des cybercriminels ont utilisé un clone du ver Mini Shai-Hulud nommé Miasma dans une attaque de la chaîne d'approvisionnement, distribuant 96 versions malveillantes de 32 packages npm dans l'espace de noms @redhat-cloud-services. Les packages étaient téléchargés plus de 100 000 fois par semaine. Red Hat a stoppé les vagues d'attaque et affirme que les environnements clients ne sont pas affectés. Le malware vole des identifiants AWS, des clés SSH, des portefeuilles de cryptomonnaies et des jetons."

#attaque chaîne d'approvisionnement npm #compromission cloud Red Hat #infostealer Miasma

Matrice de discussion

1 segment

aucun commentaire pour l'instant.