Масштабное нарушение цепочки поставок, затронувшее экосистему npm
CISA выпускает предупреждение о широкомасштабном компрометации цепочки поставок, затрагивающей экосистему пакетов npm. Самовоспроизводящийся червь под названием "Shai-Hulud" заразил более 500 пакетов в реестре npmjs.com. Вредоносное ПО сканирует на наличие конфиденциальных учетных данных, уделяя особое внимание персональным токенам доступа GitHub и ключам API облачных сервисов. Затем оно эксфильтрует собранные учетные данные и загружает их в общедоступный репозиторий. Этот червь быстро распространяется, внедряя вредоносный код в другие пакеты и публикуя скомпрометированные версии. CISA настоятельно рекомендует организациям проводить комплексные проверки зависимостей своего программного обеспечения. Организации должны проверять наличие затронутых пакетов с помощью файлов package-lock.json или yarn.lock. Им следует закрепить версии пакетов npm за безопасными релизами до 16 сентября 2025 года и немедленно сменить все учетные данные разработчиков. Внедрение устойчивой к фишингу многофакторной аутентификации для учетных записей разработчиков, мониторинг необычной сетевой активности и блокировка соединений с подозрительными доменами имеют решающее значение. Также рекомендуется усилить безопасность GitHub с помощью рекомендуемых мер, таких как удаление ненужных приложений и включение правил защиты. Ресурсы от GitHub, Palo Alto Networks, Socket и ReversingLabs предоставляют дополнительную информацию о компрометации. Это предупреждение призвано помочь организациям в обнаружении и устранении этой значительной угрозы безопасности.
package-lock.jsonилиyarn.lock. Им следует закрепить версии пакетов npm за безопасными релизами до 16 сентября 2025 года и немедленно сменить все учетные данные разработчиков. Внедрение устойчивой к фишингу многофакторной аутентификации для учетных записей разработчиков, мониторинг необычной сетевой активности и блокировка соединений с подозрительными доменами имеют решающее значение. Также рекомендуется усилить безопасность GitHub с помощью рекомендуемых мер, таких как удаление ненужных приложений и включение правил защиты. Ресурсы от GitHub, Palo Alto Networks, Socket и ReversingLabs предоставляют дополнительную информацию о компрометации. Это предупреждение призвано помочь организациям в обнаружении и устранении этой значительной угрозы безопасности.