מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה ב-npm: ספריות keyv ו-cacheable נוצלו להפצת נוזקה עם 'מתג מוות'

מתקפת שרשרת אספקה רחבת היקף תקפה את חבילות ה-npm הפופולריות keyv ו-cacheable, כאשר חשבונות המתוחזקים נפרצו להפצת גרסאות נגועות. הנוזקה מבצעת גניבת הרשאות, מפתחות ענן וטוקנים של GitHub, ומשתמשת במנגנון תולעת להדבקת חבילות נוספות. המקרה ייחודי בכך שהקוד מופעל גם בעת פתיחת תיקיית פרויקט בסביבות פיתוח כמו VS Code, ללא צורך בהתקנה. בנוסף, מותקן 'מתג מוות' שמפעיל מטען זדוני נוסף בעת ביטול תוקף של טוקנים גנובים, מה שמחייב את צוותי האבטחה לבצע בידוד רשת לפני נקיטת פעולות תיקון. על ארגונים לבדוק תלויות טרנזיטיביות ולסרוק מערכות אחר נוכחות של הקבצים הזדוניים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות