0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atak na łańcuch dostaw Red Hat Cloud Services: złośliwe oprogramowanie Miasma rozpowszechnia złośliwe pakiety npm (heise.de)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 96 złośliwych wersji pakietów npm w przestrzeni @redhat-cloud-services
  • Ponad 100 000 tygodniowych pobrań dotkniętych pakietów
  • Złośliwe oprogramowanie kradnie dane AWS, klucze SSH, portfele krypto i tokeny

"Cyberprzestępcy użyli klona robaka Mini Shai-Hulud o nazwie Miasma w ataku na łańcuch dostaw, rozpowszechniając 96 złośliwych wersji 32 pakietów npm w przestrzeni nazw @redhat-cloud-services. Pakiety były pobierane ponad 100 000 razy tygodniowo. Red Hat zatrzymał fale ataku i twierdzi, że środowiska klientów nie są dotknięte. Złośliwe oprogramowanie kradnie dane uwierzytelniające AWS, klucze SSH, portfele kryptowalut i tokeny."

#atak łańcuch dostaw npm #kompromitacja chmury Red Hat #infostealer Miasma

Macierz dyskusji

0 segments

brak komentarzy.