Ataques lançam uma grande campanha de ataque à cadeia de suprimentos “Mini Shai-Hulud”, comprometendo 637 versões de pacotes npm em 22 minutos no dia 19 de maio

GateNews

De acordo com a Slowmist, em 19-20 de maio, os atacantes comprometeram a conta npm atool e publicaram automaticamente 637 versões maliciosas em 317 pacotes em 22 minutos. Entre 00:19 e 00:54 (horário de Pequim) em 20 de maio, os atacantes enviaram versões durabletask 1.4.1, 1.4.2 e 1.4.3, se passando pelas releases oficiais da Microsoft.

Os componentes de alta frequência afetados incluem AntV e Echarts-for-react no ecossistema npm, e durabletask em Python. A Slowmist vinculou o vazamento em massa de tokens do GitHub e os ataques de ransomware da Grafana Labs a essa campanha. Os atacantes poderiam roubar credenciais, obter acesso não autorizado a repositórios internos, se mover lateralmente por meio de pipelines de CI/CD e extorquir organizações usando tokens de GitHub comprometidos.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários