Aanvallers stappen over van typosquatting naar realistische pakketimitatie in open source (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 91% van de 4.309 kwaadaardige pakketten gebruikte naamvarianten, geen typosquatting.
- Het toevoegen van achtervoegsels was de meest voorkomende tactiek (43,6%).
- Meest getroffen ecosystemen: React (540 pakketten), ESLint, Tailwind.
- Sonatype beveelt analyse aan op campagne- en uitgeversniveau.
"Een analyse van Sonatype van 4.309 kwaadaardige open-sourcepakketten toont aan dat 91% gebruikmaakt van naamvarianten in plaats van klassieke typosquatting. De meest voorkomende tactiek is het toevoegen van achtervoegsels (43,6%). De meest getroffen ecosystemen zijn React (540 pakketten), ESLint en Tailwind. De pakketten exfiltreren hostgegevens en geheimen, of installeren droppers en backdoors."
#kwaadaardige pakketten
#toeleveringsketenaanvallen
#naamvarianten
nog geen reacties.