Malicious npm Packages by Red Hat Stole Developer Data

Photo: BleepingComputer
Quick answer
В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.
Cybersecurity experts uncovered a large-scale supply chain attack affecting over 30 npm packages under the @redhat-cloud-services namespace. Attackers injected malicious code into these packages, distributing a new version of the Shai-Hulud trojan, known as Miasma.
The primary goal of the attack was to steal credentials from developers interacting with Red Hat’s cloud services. The malware collected data from environment variables, configuration files, and other sources before transmitting it to attacker-controlled servers.
Experts note that attacks on package repositories are becoming increasingly common, as they allow threat actors to rapidly distribute malicious code to a large user base. Red Hat has removed the compromised packages and is investigating the incident.
Developers are advised to audit their projects for vulnerable dependencies and update packages to secure versions. Special attention should be given to reviewing environment variables and configuration files for potential leaks of sensitive data.
Common questions
- Common questions
- В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml