Kẻ tấn công triển khai cuộc tấn công chuỗi cung ứng quy mô lớn kiểu “Mini Shai-Hulud”, làm lộ 637 phiên bản gói npm trong 22 phút vào ngày 19 tháng 5

GateNews

Theo Slowmist, trong ngày 19-20/5, kẻ tấn công đã xâm nhập tài khoản npm atool và tự động đăng tải 637 phiên bản độc hại trên 317 gói trong vòng 22 phút. Từ 00:19 đến 00:54 (giờ Bắc Kinh) ngày 20/5, kẻ tấn công đã tải lên các phiên bản durabletask 1.4.1, 1.4.2 và 1.4.3, giả mạo các bản phát hành chính thức của Microsoft.

Các thành phần có tần suất sử dụng cao bị ảnh hưởng gồm AntV và Echarts-for-react trong hệ sinh thái npm, và durabletask trong Python. Slowmist liên kết vụ rò rỉ token GitHub quy mô lớn và các cuộc tấn công mã độc tống tiền nhắm vào Grafana Labs với chiến dịch này. Kẻ tấn công có thể đánh cắp thông tin đăng nhập, giành quyền truy cập trái phép vào các kho nội bộ, di chuyển ngang qua các đường ống CI/CD và tống tiền các tổ chức bằng các token GitHub đã bị xâm phạm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận