Angreifer starten groß angelegte „Mini Shai-Hulud“-Supply-Chain-Attacken und kompromittieren 637 npm-Paketversionen innerhalb von 22 Minuten am 19. Mai

GateNews

Laut Slowmist kompromittierten Angreifer am 19.–20. Mai das npm-Konto atool und veröffentlichten automatisch 637 bösartige Versionen über 317 Pakete innerhalb von 22 Minuten. Zwischen 00:19 und 00:54 Pekinger Zeit am 20. Mai luden die Angreifer durabletask-Versionen 1.4.1, 1.4.2 und 1.4.3 hoch und gaben sich dabei als Microsofts offizielle Releases aus.

Zu den betroffenen Hochfrequenz-Komponenten gehören AntV und Echarts-for-react im npm-Ökosystem sowie durabletask in Python. Slowmist verknüpfte den Massenabfluss von GitHub-Tokens und die Ransomware-Angriffe von Grafana Labs mit dieser Kampagne. Die Angreifer konnten Zugangsdaten stehlen, unbefugten Zugriff auf interne Repositories erlangen, sich lateral über CI/CD-Pipelines bewegen und Organisationen mithilfe kompromittierter GitHub-Tokens erpressen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare