SlowMist ha detectado un ataque significativo a la cadena de suministro de npm, dirigido a los paquetes de servicios en la nube de Red Hat. El ataque ha comprometido más de 31 paquetes, que en conjunto reciben alrededor de 116,000 descargas semanales, y ha afectado a más de 300 repositorios de GitHub al robar credenciales. El ataque refleja ataques previos de npm Shai-Hulud, empleando técnicas como la recopilación de credenciales y la creación de repositorios maliciosos.
La amenaza en curso, identificada con la etiqueta "Miasma: La Plaga que se Extiende", continúa comprometiendo a los usuarios, con repositorios sospechosos que aún siguen apareciendo. Se informa que los atacantes están robando tokens de GitHub y npm, así como credenciales de AWS, GCP y Azure, entre otros datos sensibles. SlowMist aconseja a los usuarios eliminar o degradar las versiones de paquetes afectadas, auditar las canalizaciones CI/CD, rotar claves y credenciales, y reconstruir los entornos comprometidos a partir de imágenes limpias para mitigar el impacto del ataque.
Servicios en la Nube de Red Hat afectados por ataque a la cadena de suministro de npm, más de 300 repositorios comprometidos
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
