BTC $64,024.48 +0.97%
ETH $1,894.31 -0.06%
BNB $599.55 -0.62%
XRP $0.9956 -0.29%
SOL $76.04 +1.07%
TRX $0.3321 +0.16%
DOGE $0.0697 -0.37%
ADA $0.1742 +0.59%
BCH $203.21 +0.03%
LINK $9.42 -0.88%
HYPE $59.20 +0.14%
AAVE $88.98 +2.69%
SUI $0.6515 -3.38%
XLM $0.1534 -2.38%
ZEC $503.71 -0.87%
BTC $64,024.48 +0.97%
ETH $1,894.31 -0.06%
BNB $599.55 -0.62%
XRP $0.9956 -0.29%
SOL $76.04 +1.07%
TRX $0.3321 +0.16%
DOGE $0.0697 -0.37%
ADA $0.1742 +0.59%
BCH $203.21 +0.03%
LINK $9.42 -0.88%
HYPE $59.20 +0.14%
AAVE $88.98 +2.69%
SUI $0.6515 -3.38%
XLM $0.1534 -2.38%
ZEC $503.71 -0.87%

悪意のあるパッケージ

すべて
記事
速報

データ:Keyvエコシステムが大規模なnpmサプライチェーン攻撃を受け、2,000以上の悪意のあるパッケージバージョンが公開されました

慢雾の監視によると、MistEyeは大規模なnpmサプライチェーン攻撃を検出し、Keyv/Cacheableエコシステムに影響を与えました。攻撃者は2,000以上の悪意のあるパッケージバージョンを公開し、[email protected]を含んでいます。Keyvは広く使用されているキー・バリュー・ストレージの抽象ライブラリで、Redis、SQLite、PostgreSQL、MongoDBなどのバックエンドをサポートし、毎週約1.27億回ダウンロードされており、明らかな下流サプライチェーンの露出を引き起こしています。攻撃手法は以前のShai-Hulud npmワーム活動と非常に似ており、高度に自動化され、スケーラブルなサプライチェーン攻撃を指しています。潜在的な攻撃行為には、資格情報の窃取、環境変数の漏洩、CI/CDキーの漏洩、リモートペイロードの配信、侵害された開発環境を通じた横の拡散が含まれます。セキュリティチームは、影響を受けたパッケージバージョンを直ちに特定して削除し、検証された安全なバージョンにアップグレードし、依存関係のロックファイルとビルドログをレビューし、疑わしい外部接続を監視し、漏洩した資格情報をローテーションし、影響を受けたことを確認した後に環境を再構築する必要があります。

サプライチェーン攻撃がPyPI/npm/crates.ioに影響を及ぼし、34以上の悪意のあるパッケージが暗号とAI開発者を標的にしています。

慢雾の発表によると、安全機関MistEyeは、npm、PyPI、crates.ioに悪意のあるパッケージを公開することで、暗号通貨、DeFi、Solana、Sui/MoveおよびAI分野の開発者を標的としたクロスレジストリサプライチェーン攻撃事件を検出しました。この攻撃活動には、34以上の悪意のあるパッケージと384以上の関連バージョンが含まれています。攻撃者は暗号通貨ウォレット、SSHキー、クラウド認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数および開発者の機密情報を盗む可能性があります。一部の悪意のあるペイロードは、.cursorrules、CLAUDE.md、Gitフック、シェルフック、cron、systemdおよびSSHを通じて持続的な駐留を試みています。開発者には、影響を受けたパッケージを直ちに削除し、影響を受けたシステムを隔離し、ログを保持し、露出した認証情報をローテーションし、クリーンなイメージからCI実行環境と開発者マシンを再構築し、GitHub、クラウドサービス、SSHおよびウォレットの活動記録を確認することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.