Supply chain-aanval op Red Hat Cloud Services: Miasma-malware verspreidt schadelijke npm-pakketten (heise.de)
0xBASE INTEL BRIEF
- 96 schadelijke npm-pakketversies in namespace @redhat-cloud-services
- Meer dan 100.000 wekelijkse downloads van getroffen pakketten
- Malware steelt AWS-referenties, SSH-sleutels, crypto-wallets en tokens
"Cybercriminelen hebben een kloon van de Mini Shai-Hulud-worm genaamd Miasma gebruikt in een supply chain-aanval, waarbij 96 schadelijke versies van 32 npm-pakketten in de namespace @redhat-cloud-services zijn verspreid. De pakketten werden wekelijks meer dan 100.000 keer gedownload. Red Hat heeft de aanvalsgolven gestopt en stelt dat klantomgevingen niet zijn getroffen. De malware steelt AWS-referenties, SSH-sleutels, crypto-wallets en tokens."
#npm supply chain-aanval
#Red Hat cloud compromittering
#Miasma infostealer
nog geen reacties.