Pesquisadores identificaram pacotes infectados no namespace da Red Hat que visam roubar chaves de acesso da AWS, GCP e GitHub Actions.
Pesquisadores de segurança identificaram uma campanha maliciosa que utiliza o namespace @redhat-cloud-services, dentro do repositório npm, para distribuir malware. A ameaça é ativada automaticamente por meio de um script de pré-instalação, que é executado assim que o pacote é baixado pelo usuário. O objetivo principal dos invasores é o roubo de credenciais sensíveis, comprometendo chaves de acesso de plataformas críticas como GitHub Actions, AWS e Google Cloud Platform (GCP). A descoberta, realizada por Rohan Prabhu da Step Security, alerta para os riscos de ataques à cadeia de suprimentos de software, onde namespaces legítimos são explorados para disseminar códigos maliciosos. A recomendação é que desenvolvedores verifiquem suas dependências e monitorem atividades suspeitas em seus ambientes de integração contínua para evitar a exposição de dados e infraestruturas em nuvem.
22 mai, 19:33
19 mai, 22:05
19 mai, 19:31
12 mai, 10:31
1 mai, 15:05
Carregando comentários...