0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Attacco alla supply chain di Red Hat Cloud Services: il malware Miasma distribuisce pacchetti npm dannosi (heise.de)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 96 versioni dannose di pacchetti npm nel namespace @redhat-cloud-services
  • Oltre 100.000 download settimanali dei pacchetti interessati
  • Il malware ruba credenziali AWS, chiavi SSH, portafogli crypto e token

"I criminali informatici hanno utilizzato un clone del worm Mini Shai-Hulud chiamato Miasma in un attacco alla supply chain, distribuendo 96 versioni dannose di 32 pacchetti npm nel namespace @redhat-cloud-services. I pacchetti venivano scaricati oltre 100.000 volte a settimana. Red Hat ha fermato le ondate di attacco e afferma che gli ambienti dei clienti non sono stati compromessi. Il malware ruba credenziali AWS, chiavi SSH, portafogli crypto e token."

#attacco supply chain npm #compromissione cloud Red Hat #infostealer Miasma

Matrice di discussione

0 segmenti

ancora nessun commento.