Des experts en cybersécurité ont récemment mis en lumière une attaque préoccupante de la chaîne d'approvisionnement qui a compromis des paquets npm liés à SAP. Cette campagne malveillante, surnommée mini Shai-Hulud, a été identifiée par plusieurs entreprises de sécurité, dont Aikido Security, SafeDep, Socket, StepSecurity et Wiz, propriété de Google. L'attaque se concentre sur des paquets essentiels aux applications JavaScript et cloud de SAP, suscitant des inquiétudes quant au vol potentiel d'identifiants. Le malware intégré dans ces paquets représente un risque significatif pour les utilisateurs, car il est conçu pour capturer des informations de connexion sensibles. Les organisations utilisant ces paquets npm sont invitées à examiner leurs dépendances et à prendre des mesures appropriées pour atténuer les risques posés par cette attaque. La menace persistante souligne les vulnérabilités présentes dans les chaînes d'approvisionnement logicielles et la nécessité de protocoles de sécurité renforcés.
Compromission des Paquets npm Liés à SAP dans une Attaque de Vol de Credentials
Une nouvelle attaque de la chaîne d'approvisionnement a ciblé des paquets npm associés à SAP, introduisant un malware conçu pour voler des identifiants.
