SlowMist Threat Intelligence has identified a series of supply chain attacks dubbed 'Mini Sandworm' affecting npm packages and a Python SDK. On May 19, the npm account "atool" was compromised, leading to the publication of 637 malicious versions across 317 packages within 22 minutes. Additionally, between 00:19 and 00:54 (UTC+8) on May 20, versions 1.4.1 to 1.4.3 of the Python SDK durabletask were uploaded, falsely appearing as official Microsoft releases. The attacks may be linked to a GitHub token leak and a ransomware incident at Grafana Labs.
'Mini Sandworm' Supply Chain Attacks Target npm and Python SDK
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
