Daily Journal
Daily Journal

Pacotes maliciosos no npm comprometem credenciais de nuvem

Pesquisadores identificaram pacotes infectados no namespace da Red Hat que visam roubar chaves de acesso da AWS, GCP e GitHub Actions.

Daily Journal
||
01/06 às 16:03

Pontos principais

  • Pacotes maliciosos foram encontrados no namespace @redhat-cloud-services do repositório npm.
  • O malware utiliza um hook de pré-instalação para execução automática no momento da instalação.
  • O ataque tem como foco o roubo de credenciais sensíveis de serviços em nuvem.
  • Serviços como GitHub Actions, AWS e Google Cloud Platform estão entre os alvos dos invasores.
  • A vulnerabilidade foi descoberta e reportada por Rohan Prabhu, da Step Security.

Pesquisadores de segurança identificaram uma campanha maliciosa que utiliza o namespace @redhat-cloud-services, dentro do repositório npm, para distribuir malware. A ameaça é ativada automaticamente por meio de um script de pré-instalação, que é executado assim que o pacote é baixado pelo usuário. O objetivo principal dos invasores é o roubo de credenciais sensíveis, comprometendo chaves de acesso de plataformas críticas como GitHub Actions, AWS e Google Cloud Platform (GCP). A descoberta, realizada por Rohan Prabhu da Step Security, alerta para os riscos de ataques à cadeia de suprimentos de software, onde namespaces legítimos são explorados para disseminar códigos maliciosos. A recomendação é que desenvolvedores verifiquem suas dependências e monitorem atividades suspeitas em seus ambientes de integração contínua para evitar a exposição de dados e infraestruturas em nuvem.

Comentários

Carregando comentários...