แพ็กเกจ npm ของ Red Hat ถูกโจมตีห่วงโซ่อุปทานแบบแอ็กทีฟ; พบที่เก็บ GitHub มากกว่า 300 รายการมีข้อมูลรับรองที่ถูกขโมย ณ วันที่ 2 มิถุนายน

ตามรายงานของ SlowMist เมื่อวันที่ 2 มิถุนายน ได้ตรวจพบการโจมตีห่วงโซ่อุปทาน npm แบบแอ็กทีฟที่กำหนดเป้าหมายแพ็กเกจ @redhat-cloud-services การโจมตีดังกล่าวได้ทำให้แพ็กเกจมากกว่า 31 รายการถูกบุกรุก ด้วยยอดดาวน์โหลดประมาณ 116,000 ครั้งต่อสัปดาห์ และพบข้อมูลรับรองที่ถูกขโมยในที่เก็บข้อมูล GitHub มากกว่า 300 แห่ง วิธีการโจมตีสอดคล้องกับแคมเปญ npm ก่อนหน้าที่ชื่อ "Shai-Hulud" โดยเกี่ยวข้องกับการขโมยข้อมูลรับรอง การสร้างที่เก็บข้อมูลที่เป็นอันตราย และการดึงข้อมูลลับอัตโนมัติ ที่เก็บข้อมูลต้องสงสัยใหม่ยังคงปรากฏขึ้นอย่างต่อเนื่อง บ่งชี้ว่าการโจมตียังดำเนินอยู่
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น