מקור: CyberSecurityIL – Erez Dassa RSS

חברת האבטחה Aikido מדווחת על המשך פעילות קמפיין התקיפה המכונה Shai Hulud, במסגרתו תוקפים החדירו נוזקה לגניבת סיסמאות ומידע רגיש למאות ספריות בקוד פתוח. הפגיעה המשמעותית ביותר תועדה בספריית keyv הפופולרית ב-npm, המדווחת על למעלה ממאה מיליון הורדות שבועיות, מה שמעיד על היקף החשיפה הנרחב של המתקפה בשרשרת האספקה. החוקרים מדגישים כי הנוזקה מאפשרת לתוקפים לגנוב נתונים רגישים מסביבות פיתוח וייצור כאחד. משתמשים ומפתחים העושים שימוש בספריות אלו מתבקשים לבחון את גרסאות התוכנה שברשותם ולעדכן אותן בהתאם להנחיות האבטחה העדכניות, שכן מדובר באיום ממשי ומתמשך על מאגרי קוד פופולריים המשמשים ארגונים רבים ברחבי העולם.
