Компрометация Пакетов npm, Связанных с SAP, в Атаке на Кражу Учетных Данных

Недавняя атака на цепочку поставок нацелилась на пакеты npm, связанные с SAP, внедрив вредоносное ПО для кражи учетных данных.

3 min readКибербезопасность

Недавние исследования в области кибербезопасности выявили тревожную атаку на цепочку поставок, которая затронула пакеты npm, связанные с SAP. Эта зловредная кампания, названная mini Shai-Hulud, была обнаружена несколькими компаниями по безопасности, включая Aikido Security, SafeDep, Socket, StepSecurity и Wiz, принадлежащую Google. Атака сосредоточена на пакетах, которые являются важными для JavaScript и облачных приложений SAP, что вызывает опасения по поводу возможной кражи учетных данных. Вредоносное ПО, встроенное в эти пакеты, представляет собой значительный риск для пользователей, так как оно предназначено для захвата конфиденциальной информации для входа. Организации, использующие эти пакеты npm, призваны пересмотреть свои зависимости и принять соответствующие меры для снижения рисков, связанных с этой атакой. Постоянная угроза подчеркивает уязвимости в цепочках поставок программного обеспечения и необходимость усиления протоколов безопасности.

Кибербезопасность