SlowMist повідомила про масштабну атаку на ланцюг постачання npm в екосистемі Keyv/Cacheable
Ринкове зведення ШІ
SlowMist позначила масштабний компроміс ланцюга постачання npm у широко використовуваній екосистемі Keyv/Cacheable, із 2'000+ шкідливими версіями та значним подальшим впливом через CI/CD і викрадення змінних середовища. Масштаб і автоматизація нагадують попередню активність черв'яка, підвищуючи негайний операційний і безпековий ризик у крипто-суміжній інфраструктурі та інструментах розробників. У найближчій перспективі це може підвищити активність реагування на інциденти, посилити перевірку ризиків контрагентів і сприяти переходу до risk-off позиціонування в усьому секторі.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.06%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними BlockBeats від 5 серпня, SlowMist виявила масштабну атаку на ланцюг постачання npm, спрямовану на екосистему Keyv/Cacheable. Зловмисники опублікували понад 2 000 шкідливих версій пакетів у межах цієї екосистеми, зокрема keyv@6.0.0.
Keyv — широко використовуваний абстрактний шар для сховищ "ключ-значення" із підтримкою бекендів Redis, SQLite, PostgreSQL і MongoDB. Пакет має близько 127 млн щотижневих завантажень, що створює суттєвий ризик для великої кількості залежних проєктів у ланцюгу постачання.
SlowMist зазначає, що методика атаки дуже схожа на попередню активність npm-хробака ShaiHulud, що вказує на високий рівень автоматизації та здатність до швидкого поширення. Серед потенційних дій — викрадення облікових даних, ексфільтрація змінних середовища, витік ключів CI/CD, віддалена доставка шкідливих корисних навантажень і горизонтальне переміщення через скомпрометовані середовища розробки.
Фахівцям із безпеки рекомендують негайно ідентифікувати та вилучити уражені версії, оновитися до перевірених безпечних релізів, перевірити lock-файли залежностей і логи збірки, відстежувати аномальні вихідні мережеві з'єднання та змінити облікові дані, які могли бути скомпрометовані. За підозри компрометації середовища — виконати перевідтворення збірок із довірених джерел.