Атака на ланцюг поставок Red Hat Cloud Services: шкідливе ПЗ Miasma поширює шкідливі пакети npm (heise.de)
0xBASE INTEL BRIEF
- 96 шкідливих версій пакетів npm у просторі імен @redhat-cloud-services
- Понад 100 000 щотижневих завантажень постраждалих пакетів
- Шкідливе ПЗ краде облікові дані AWS, ключі SSH, криптогаманці та токени
"Кіберзлочинці використали клон хробака Mini Shai-Hulud під назвою Miasma в атаці на ланцюг поставок, поширивши 96 шкідливих версій 32 пакетів npm у просторі імен @redhat-cloud-services. Пакети завантажувалися понад 100 000 разів на тиждень. Red Hat зупинив хвилі атаки та стверджує, що середовища клієнтів не постраждали. Шкідливе ПЗ краде облікові дані AWS, ключі SSH, криптогаманці та токени."
#атака ланцюг поставок npm
#скомпрометування хмари Red Hat
#інфостилер Miasma
коментарів ще немає.