Самовоспроизводящийся червь цепочки поставок компрометирует пакеты npm для кражи токенов разработчиков

Обнаружен новый червь цепочки поставок, нацеленный на пакеты npm для кражи токенов разработчиков с помощью самовоспроизводящегося механизма.

3 min readКибербезопасность

Недавние исследования в области кибербезопасности выявили новую угрозу, связанную с компрометированными пакетами npm, которые способствуют распространению самовоспроизводящегося червя. Это вредоносное ПО использует украденные токены разработчиков для дальнейшего распространения в цепочке поставок программного обеспечения. Компании безопасности Socket и StepSecurity отслеживают эту активность, которую они назвали CanisterSprawl, из-за использования контейнера ICP для извлечения конфиденциальной информации из затронутых систем. Разработчиков призывают оставаться бдительными и принимать необходимые меры для защиты своих токенов и репозиториев кода от таких атак.

Кибербезопасность