За повідомленням команди безпеки SlowMist, виявлено активну атаку на ланцюг постачання npm, спрямовану на пакети хмарних сервісів Red Hat, яка торкнулася понад 31 пакета (з приблизно 116 000 завантажень на тиждень), що призвело до крадіжки понад 300 облікових даних репозиторіїв GitHub. Ця атака схожа на попередній рух Shai-Hulud, реалізований за допомогою маркерів характеристик «Miasma: The Spreading Blight», що автоматизовано викликає витік конфіденційних даних і даних гаманців, і наразі масштаб шкоди продовжує зростати. Зловмисники можуть викрасти хмарні облікові дані, SSH-ключі та локальні дані гаманців. SlowMist рекомендує постраждалим користувачам негайно видалити або знизити версію відповідних компонентів, провести аудит CI/CD робочих процесів, повністю змінити всі ключі та активи гаманців, а також реконструювати вразливе машинне середовище.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено