0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Supply chain-aanval op Red Hat Cloud Services: Miasma-malware verspreidt schadelijke npm-pakketten (heise.de)

0xBASE INTEL BRIEF
  • 96 schadelijke npm-pakketversies in namespace @redhat-cloud-services
  • Meer dan 100.000 wekelijkse downloads van getroffen pakketten
  • Malware steelt AWS-referenties, SSH-sleutels, crypto-wallets en tokens

"Cybercriminelen hebben een kloon van de Mini Shai-Hulud-worm genaamd Miasma gebruikt in een supply chain-aanval, waarbij 96 schadelijke versies van 32 npm-pakketten in de namespace @redhat-cloud-services zijn verspreid. De pakketten werden wekelijks meer dan 100.000 keer gedownload. Red Hat heeft de aanvalsgolven gestopt en stelt dat klantomgevingen niet zijn getroffen. De malware steelt AWS-referenties, SSH-sleutels, crypto-wallets en tokens."

#npm supply chain-aanval #Red Hat cloud compromittering #Miasma infostealer

Discussiematrix

0 segmenten

nog geen reacties.