Slow Fog: npm-пакет облачного сервиса Red Hat подвергся атаке на цепочку поставок, украденные учетные данные обнаружены в более чем 300 репозиториях GitHub
SlowMist выпустила предупреждение о безопасности в связи с обнаружением активной атаки на цепочку поставок npm, направленной на пакеты @redhat-cloud-services. На данный момент подтверждено заражение более 31 пакета с еженедельным объемом загрузок около 116 000, а украденные учетные данные найдены более чем в 300 репозиториях GitHub. Этот метод атаки во многом схож с предыдущей атакой на npm под названием «Shai-Hulud», включая кражу учетных данных, создание вредоносных репозиториев и автоматизированную утечку секретов. Продолжают появляться новые подозрительные репозитории, что указывает на то, что атака все еще продолжается, а разработчики продолжают подвергаться заражению.
Потенциальные угрозы включают: кражу токенов GitHub/npm, утечку облачных учетных данных AWS/GCP/Azure, сбор SSH-ключей и секретов Kubernetes, утечку данных локальной среды и кошельков, создание вредоносных репозиториев и обеспечение постоянного доступа, а также потенциально деструктивные действия после отзыва токенов. Рекомендуется немедленно удалить или понизить версии затронутых пакетов @redhat-cloud-services, провести комплексный аудит рабочих процессов CI/CD и установленных зависимостей, сменить все ключи GitHub, npm, облачных сервисов, SSH и ключи, связанные с кошельками, сохранить логи, а также переустановить скомпрометированные машины разработчиков или раннеры из чистых образов, сохраняя при этом высокий уровень бдительности.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Рынок реальных активов Stellar на $3 млрд сталкивается с дефицитом DeFi в $2 млн

40 криптокомпаний просят доступ к AI-моделям для повышения безопасности

Биткойн: является ли ИИ более опасным, чем квантовые технологии? 2 разработчика объясняют все, что нужно знать

Биткойн, капиталы, энергия: теперь ИИ — ниша для всех

Команда Bitcoin Red Team выявила 7,958 проблем после сканирования Kimi K3

Коалиция Bitcoin требует доступа к тем же инструментам ИИ, которые уже используют злоумышленники

Pathway завершила финансирование на 30 миллионов долларов в рамках посевного раунда, бывший руководитель продукта Google DeepMind назначен CPO

Mindgard завершила раунд финансирования A на 30 миллионов долларов, ведущий инвестор - Album VC

Все сломано, Биткойн горит, но становится сильнее благодаря этому

Команда Red Team Bitcoin расширяет проверку уязвимостей с помощью ИИ

Mindguard привлек 30 миллионов долларов для расширения безопасности AI

BTCPay предлагает 10% вознаграждение за возврат украденного биткойна

OpenAI представила модель GPT-5.6-Cyber, улучшившую возможности в области кибербезопасности

BTCPay Server предлагает вознаграждение в 3 BTC за восстановление украденных средств

Команда Bitcoin Red обнаружила около 5000 уязвимостей в 390 проектах в ходе масштабного аудита

Роб Хэмилтон будет использовать китайский ИИ для защиты Bitcoin после ограничений OpenAI

SDE эп. 41: Автокустодия Биткойна после ColdCard

Серверы платежей Bitcoin Lightning подверглись атаке, средства украдены

Искусственный интеллект в безопасности Bitcoin выявил 6,700 проблем за 55 часов, но никто не знает, сколько из них реальны

Китайские ИИ-модели обнаружили 4962 уязвимости в экосистеме Bitcoin

StrongBlock теряет 72 тысячи долларов после того, как злоумышленник захватил заброшенную систему управления

Команда Bitcoin Red представила 4,962 результатов по безопасности в 390 проектах

Кто стоит за новыми банками стейблкоинов?

Франко Колапинто в топ-10 пилотов 2026 года по версии F1

Фонд Linux опубликовал проект руководства по обмену открытиями в области ИИ

NVIDIA предлагает рекомендации по обмену данными о безопасности AI

55% киберпреступлений в Африке теперь связаны с ИИ, предупреждает Интерпол

От баскетбола к футболу: сколько заработал Леброн Джеймс благодаря своей финансовой сделке с Ливерпулем

Изучение Circle через "модель победителя": на каких исторических победителях инвесторы CRCL должны искать ответы?









