Attacco alla supply chain di Red Hat Cloud Services: il malware Miasma distribuisce pacchetti npm dannosi (heise.de)
0xBASE INTEL BRIEF
- 96 versioni dannose di pacchetti npm nel namespace @redhat-cloud-services
- Oltre 100.000 download settimanali dei pacchetti interessati
- Il malware ruba credenziali AWS, chiavi SSH, portafogli crypto e token
"I criminali informatici hanno utilizzato un clone del worm Mini Shai-Hulud chiamato Miasma in un attacco alla supply chain, distribuendo 96 versioni dannose di 32 pacchetti npm nel namespace @redhat-cloud-services. I pacchetti venivano scaricati oltre 100.000 volte a settimana. Red Hat ha fermato le ondate di attacco e afferma che gli ambienti dei clienti non sono stati compromessi. Il malware ruba credenziali AWS, chiavi SSH, portafogli crypto e token."
#attacco supply chain npm
#compromissione cloud Red Hat
#infostealer Miasma
ancora nessun commento.