מקור: 010 Cyber Alerts

תמונת תקציר לחדשת סייבר: תולעת ChainDrop תקפה את מאגר npm: מאות חבילות קוד פתוח הודבקו בתוך שעות

מתקפת שרשרת אספקה נרחבת שזוהתה בתחילת אוגוסט 2026 הובילה להדבקת 440 חבילות במאגר הקוד הפתוח npm. התוקפים השתלטו על חשבונות מפתחים והפיצו תולעת בשם ChainDrop, אשר התפשטה באופן אוטומטי והדביקה מעל 2,200 גרסאות זדוניות בתוך פחות מארבע שעות. הנוזקה מופעלת במהלך התקנת חבילות, אוספת סודות רגישים כגון מפתחות ענן ואישורי GitHub מתחנות עבודה ומערכות CI/CD, ומפיצה את עצמה לחבילות נוספות. חברות אבטחה כגון מיקרוסופט ו-JFrog ניתחו את האירוע, וממליצות לארגונים לבודד מערכות שנחשפו, לבטל סודות שעלולים היו לדלוף ולבצע בחינה מעמיקה של סביבות הפיתוח ושרתי ה-Build שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות