Serangan Rantai Pasokan Menyerang Akun Resmi Red Hat di NPM
Akun resmi Red Hat di NPM telah dikompromikan dan digunakan untuk menyebarkan cacing berbahaya yang menyebar dari mesin ke mesin, dengan tujuan mencuri kredensial sensitif untuk mencuri data rahasia lebih lanjut, menurut peneliti keamanan.
Bagaimana Serangan itu Terjadi
Serangan rantai pasokan ini dimulai pada hari Senin dan masih aktif saat artikel ini diposting, menurut peneliti di perusahaan keamanan Aikido. Ini merupakan hasil dari penyerang yang mengambil alih akun @redhat-cloud-services, sebuah saluran resmi di repositori npm yang ditujukan untuk paket resmi Red Hat. Oleh karena itu, saluran ini sangat dipercaya oleh para pengembang yang mengandalkan layanan cloud Red Hat.
Siklus Viskus Serangan Rantai Pasokan hari ini tidak jelas pasti bagaimana penyerang mengambil alih namespace, tetapi hampir pasti melibatkan kompromi kredensial yang diperlukan untuk mengaksesnya, mungkin melalui serangan rantai pasokan sebelumnya. Lebih dari 30 paket tampaknya terpengaruh.