Weitreichende Kompromittierung der Lieferkette beeinträchtigt das npm-Ökosystem
CISA gibt eine Warnung bezüglich einer weit verbreiteten Kompromittierung der Lieferkette heraus, die das npm-Paket-Ökosystem betrifft. Ein sich selbst replizierender Wurm namens „Shai-Hulud“ hat über 500 Pakete im npmjs.com-Repository infiziert. Die Malware scannt nach sensiblen Anmeldeinformationen, insbesondere nach GitHub Personal Access Tokens und Cloud-Service-API-Schlüsseln. Anschließend exfiltriert sie die gesammelten Anmeldeinformationen und lädt sie in ein öffentliches Repository hoch. Dieser Wurm verbreitet sich schnell, indem er bösartigen Code in andere Pakete injiziert und kompromittierte Versionen veröffentlicht. CISA rät Organisationen dringend, umfassende Abhängigkeitsprüfungen ihrer Software durchzuführen. Organisationen sollten betroffene Pakete mithilfe von package-lock.json oder yarn.lock-Dateien überprüfen. Sie sollten npm-Paketversionen auf sichere Releases vor dem 16. September 2025 festlegen und alle Entwickleranmeldeinformationen sofort rotieren. Die Implementierung von Phishing-resistentem MFA auf Entwicklerkonten, die Überwachung ungewöhnlicher Netzwerkaktivitäten und die Blockierung von Verbindungen zu verdächtigen Domains sind entscheidend. Die Härtung der GitHub-Sicherheit durch empfohlene Maßnahmen wie das Entfernen unnötiger Apps und die Aktivierung von Schutzregeln wird ebenfalls empfohlen. Ressourcen von GitHub, Palo Alto Networks, Socket und ReversingLabs bieten weitere Details zur Kompromittierung. Diese Warnung soll Organisationen bei der Erkennung und Behebung dieser erheblichen Sicherheitsbedrohung unterstützen.
package-lock.jsonoderyarn.lock-Dateien überprüfen. Sie sollten npm-Paketversionen auf sichere Releases vor dem 16. September 2025 festlegen und alle Entwickleranmeldeinformationen sofort rotieren. Die Implementierung von Phishing-resistentem MFA auf Entwicklerkonten, die Überwachung ungewöhnlicher Netzwerkaktivitäten und die Blockierung von Verbindungen zu verdächtigen Domains sind entscheidend. Die Härtung der GitHub-Sicherheit durch empfohlene Maßnahmen wie das Entfernen unnötiger Apps und die Aktivierung von Schutzregeln wird ebenfalls empfohlen. Ressourcen von GitHub, Palo Alto Networks, Socket und ReversingLabs bieten weitere Details zur Kompromittierung. Diese Warnung soll Organisationen bei der Erkennung und Behebung dieser erheblichen Sicherheitsbedrohung unterstützen.