V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Вредоносные npm-пакеты Red Hat похищали данные разработчиков

Вредоносные npm-пакеты Red Hat похищали данные разработчиков

Фото: BleepingComputer

Краткий ответ

В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.

Специалисты по кибербезопасности выявили масштабную атаку на цепочку поставок, затронувшую более 30 npm-пакетов в пространстве имён @redhat-cloud-services. Злоумышленники внедрили в них вредоносный код, который распространял новую версию трояна Shai-Hulud, известную как Miasma.

Основной целью атаки стала кража учётных данных разработчиков, взаимодействующих с облачными сервисами Red Hat. Вредоносное ПО собирало данные из системных переменных окружения, конфигурационных файлов и других источников, после чего передавало их на управляющие серверы злоумышленников.

Эксперты отмечают, что атаки на репозитории пакетов становятся всё более распространёнными, так как они позволяют злоумышленникам быстро распространять вредоносный код среди большого числа пользователей. Red Hat уже удалила скомпрометированные пакеты и проводит расследование инцидента.

Разработчикам рекомендуется проверить свои проекты на наличие уязвимых зависимостей и обновить пакеты до безопасных версий. Особое внимание следует уделить проверке системных переменных и конфигурационных файлов на предмет утечек конфиденциальных данных.

Частые вопросы

Частые вопросы
В репозитории npm обнаружены скомпрометированные пакеты под пространством имён Red Hat, которые использовались для распространения нового варианта вредоносного ПО Shai-Hulud, получившего название Miasma. Атака затронула более 30 пакетов и была направлена на кражу учётных данных разработчиков, работающих с облачными сервисами компании. Инцидент подчёркивает растущие риски атак на цепочки поставок в экосистеме открытого ПО.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer