Сообщение Gate News, 24 апреля — команда по безопасности Bitwarden раскрыла, что версия 2026.4.0 интерфейса Bitwarden CLI была скомпрометирована в результате атаки на цепочку поставок Checkmarx: вредоносные пакеты распространялись через npm 22 апреля между 5:57 p.m. и 7:30 p.m. ET. Под ударом только пользователи, которые установили затронутую версию в этом конкретном временном окне.
Команда подтвердила, что данные Vault не были утечены, и что производственные системы не были скомпрометированы. Пользователям рекомендуется немедленно удалить версию 2026.4.0, очистить кэш npm, ротацию API-токенов и SSH-ключей, проверить среду GitHub и CI на наличие подозрительной активности и выполнить обновление до версии 2026.4.1.
Команда по безопасности Bitwarden продолжает мониторинг инцидента и рекомендовала затронутым пользователям принять эти меры предосторожности, чтобы защитить свои системы.
Related News
CertiK: Хакеры в криптоиндустрии нанесли ущерб более чем на 600 млн, угроза дипфейков и атак на цепочки поставок усиливается
Генеральный директор Vercel: Сфера атаки выходит за рамки Context.ai; он уведомил других предполагаемых пострадавших
SlowMist: CISO предупреждает: ShinyHunters заявляет о взломе внутренних систем Anthropic