Slow Fog: npm-пакет хмарного сервісу Red Hat зазнав активної атаки на ланцюг постачання, викрадені облікові дані виявлено у понад 300 репозиторіях GitHub

By: www.chaincatcher.com|2026/06/02 07:42:57
0
Поширити
copy
Оцінити в GoogleОцінити в Google

SlowMist випустила попередження про безпеку, виявивши активну атаку на ланцюг постачання npm, спрямовану на пакети @redhat-cloud-services. Наразі підтверджено ураження понад 31 пакета з тижневим обсягом завантажень близько 116 000, а викрадені облікові дані знайдено у понад 300 репозиторіях GitHub. Цей метод атаки дуже схожий на попередню атаку на npm під назвою "Shai-Hulud" і включає крадіжку облікових даних, створення шкідливих репозиторіїв та автоматизований витік секретів. Нові підозрілі репозиторії продовжують з'являтися, що вказує на те, що атака триває, а розробники продовжують зазнавати зараження.

Потенційні загрози включають: крадіжку токенів GitHub/npm, витік хмарних облікових даних AWS/GCP/Azure, збір SSH-ключів та секретів Kubernetes, витік даних локального середовища та гаманців, створення шкідливих репозиторіїв та операції із забезпечення постійного доступу, а також потенційно деструктивні дії після відкликання токенів. Рекомендується негайно видалити або знизити версії уражених пакетів @redhat-cloud-services, провести повний аудит робочих процесів CI/CD та встановлених залежностей, оновити всі ключі GitHub, npm, хмарних сервісів, SSH та ключі, пов'язані з гаманцями, зберегти логи, а також перевстановити скомпрометовані машини розробників або Runner-и з чистих образів, зберігаючи при цьому високий рівень пильності.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Стелла RWA досягла 30 мільярдів доларів, а депозити в DeFi залишилися на рівні 200 мільйонів доларів

Обсяг токенізації реальних активів (RWA) Стелли перевищив 30 мільярдів доларів у липні, але фактичні кошти, що використовуються в DeFi, залишилися на рівні близько 200 мільйонів доларів...

RedStone надає дані про чисту вартість активів savUSD на Stellar

RedStone надає дані про чисту вартість активів savUSD на Stellar, розширюючи інфраструктуру цін для використання токенів реальних активів у DeFi.

Ринок реальних активів Stellar на $3 млрд стикається з дефіцитом DeFi у $2 млн

Оновлення Bitchat для Android застрягло на перевірці Google Play

Сім агентів ШІ перевіряють та виправляють помилки в Bitcoin: що вони виявили?

40 криптовалютних компаній просять доступ до AI-моделей для покращення безпеки

Більше ніж 40 криптовалютних компаній просять AI-компанії про доступ до найкращих AI-моделей для покращення безпеки своїх систем.
...
iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]