V-HelpPremium IT service for your business
← All news
Security

Malicious npm Packages by Red Hat Stole Developer Data

Malicious npm Packages by Red Hat Stole Developer Data

Photo: BleepingComputer

Quick answer

В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.

Cybersecurity experts uncovered a large-scale supply chain attack affecting over 30 npm packages under the @redhat-cloud-services namespace. Attackers injected malicious code into these packages, distributing a new version of the Shai-Hulud trojan, known as Miasma.

The primary goal of the attack was to steal credentials from developers interacting with Red Hat’s cloud services. The malware collected data from environment variables, configuration files, and other sources before transmitting it to attacker-controlled servers.

Experts note that attacks on package repositories are becoming increasingly common, as they allow threat actors to rapidly distribute malicious code to a large user base. Red Hat has removed the compromised packages and is investigating the incident.

Developers are advised to audit their projects for vulnerable dependencies and update packages to secure versions. Special attention should be given to reviewing environment variables and configuration files for potential leaks of sensitive data.

Common questions

Common questions
В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: BleepingComputer