מקור: CyberSecurityIL – Erez Dassa RSS

תמונת תקציר לחדשת סייבר: קמפיין התקיפה Shai Hulud ממשיך: מאות ספריות npm זוהמו בנוזקה לגניבת מידע

חברת האבטחה Aikido מדווחת על המשך פעילות קמפיין התקיפה המכונה Shai Hulud, במסגרתו תוקפים החדירו נוזקה לגניבת סיסמאות ומידע רגיש למאות ספריות בקוד פתוח. הפגיעה המשמעותית ביותר תועדה בספריית keyv הפופולרית ב-npm, המדווחת על למעלה ממאה מיליון הורדות שבועיות, מה שמעיד על היקף החשיפה הנרחב של המתקפה בשרשרת האספקה. החוקרים מדגישים כי הנוזקה מאפשרת לתוקפים לגנוב נתונים רגישים מסביבות פיתוח וייצור כאחד. משתמשים ומפתחים העושים שימוש בספריות אלו מתבקשים לבחון את גרסאות התוכנה שברשותם ולעדכן אותן בהתאם להנחיות האבטחה העדכניות, שכן מדובר באיום ממשי ומתמשך על מאגרי קוד פופולריים המשמשים ארגונים רבים ברחבי העולם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות