Atak na łańcuch dostaw Red Hat Cloud Services: złośliwe oprogramowanie Miasma rozpowszechnia złośliwe pakiety npm (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- 96 złośliwych wersji pakietów npm w przestrzeni @redhat-cloud-services
- Ponad 100 000 tygodniowych pobrań dotkniętych pakietów
- Złośliwe oprogramowanie kradnie dane AWS, klucze SSH, portfele krypto i tokeny
"Cyberprzestępcy użyli klona robaka Mini Shai-Hulud o nazwie Miasma w ataku na łańcuch dostaw, rozpowszechniając 96 złośliwych wersji 32 pakietów npm w przestrzeni nazw @redhat-cloud-services. Pakiety były pobierane ponad 100 000 razy tygodniowo. Red Hat zatrzymał fale ataku i twierdzi, że środowiska klientów nie są dotknięte. Złośliwe oprogramowanie kradnie dane uwierzytelniające AWS, klucze SSH, portfele kryptowalut i tokeny."
#atak łańcuch dostaw npm
#kompromitacja chmury Red Hat
#infostealer Miasma
brak komentarzy.