Código HTML do Conteúdo

Post: Ataque da cadeia de suprimentos "Shai-Halud" Alvos 477 pacotes npm - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Um grande ataque da cadeia de suprimentos chamado de &ldquo;Shai-Halud&rdquo; impactou o ecossistema JavaScript, visando mais de 477 pacotes de NPM, levantando s&eacute;rias preocupa&ccedil;&otilde;es entre desenvolvedores e organiza&ccedil;&otilde;es que dependem do software do Registro de Gerenciador de Pacotes de Pacote de Node (NPM).</p> <p>Esse incidente revela a escala e a sofistica&ccedil;&atilde;o das amea&ccedil;as modernas ao software de c&oacute;digo aberto e destaca a necessidade urgente de melhores medidas de seguran&ccedil;a na comunidade de desenvolvimento.</p> <h2 id="h-attack-details-and-targets"><strong>Detalhes de ataque e metas</strong></h2> <p>A campanha Shai-Halud foi detectada pela primeira vez por pesquisadores de seguran&ccedil;a que identificaram atividades suspeitas vinculadas a <a href="https://gbhackers.com/crowdstrike-npm-packages-supply-chain-attack/" rel="noreferrer noopener" target="_blank">Relacionado com crowdstrike </a>Pacotes NPM.</p> <p>Os atacantes obtiveram acesso n&atilde;o autorizado a contas de editores confi&aacute;veis, permitindo que eles enviem c&oacute;digo malicioso para centenas de pacotes leg&iacute;timos hospedados no NPM.</p> <p>Alguns dos pacotes comprometidos, incluindo o crowdstrike-api, e v&aacute;rios outros comumente usados &#8203;&#8203;para integrar a funcionalidade de crowdstrike em solu&ccedil;&otilde;es de seguran&ccedil;a e automa&ccedil;&atilde;o.</p> <figure> <table> <thead> <tr> <td><strong>Nome do pacote</strong></td> <td><strong>Vers&atilde;o afetada</strong></td> </tr> </thead> <tbody> <tr> <td>@crowdstrike/commitlint</td> <td>8.1.1</td> </tr> <tr> <td>@crowdstrike/commitlint</td> <td>8.1.2</td> </tr> <tr> <td>@Crowdstrike/Falcon-Shoelace</td> <td>0.4.1</td> </tr> <tr> <td>@Crowdstrike/Falcon-Shoelace</td> <td>0.4.2</td> </tr> <tr> <td>@crowdstrike/fundi&ccedil;&atilde;o-js</td> <td>0,19.1</td> </tr> <tr> <td>@crowdstrike/fundi&ccedil;&atilde;o-js</td> <td>0,19.2</td> </tr> <tr> <td>@crowdstrike/glide-core</td> <td>0,34.2</td> </tr> <tr> <td>@crowdstrike/glide-core</td> <td>0,34.3</td> </tr> <tr> <td>@CrowdStrike/LogScale-Dashboard</td> <td>1.205.1</td> </tr> <tr> <td>@CrowdStrike/LogScale-Dashboard</td> <td>1.205.2</td> </tr> <tr> <td>@Crowdstrike/LogScale-File-Editor</td> <td>1.205.1</td> </tr> <tr> <td>@Crowdstrike/LogScale-File-Editor</td> <td>1.205.2</td> </tr> <tr> <td>@crowdstrike/logcale-parser-edit</td> <td>1.205.1</td> </tr> <tr> <td>@crowdstrike/logcale-parser-edit</td> <td>1.205.2</td> </tr> <tr> <td>@Crowdstrike/LogScale-Search</td> <td>1.205.1</td> </tr> <tr> <td>@Crowdstrike/LogScale-Search</td> <td>1.205.2</td> </tr> <tr> <td>@Crowdstrike/Tailwind-Toucan-Base</td> <td>5.0.1</td> </tr> <tr> <td>@Crowdstrike/Tailwind-Toucan-Base</td> <td>5.0.2</td> </tr> </tbody> </table> </figure> <p><a href="https://socket.dev/blog/ongoing-supply-chain-attack-targets-crowdstrike-npm-packages" rel="noreferrer noopener nofollow" target="_blank">Pesquisadores</a> descobriram que os atacantes aproveitaram as ferramentas de automa&ccedil;&atilde;o para injetar rapidamente pacotes desonestos no registro, explorando a prote&ccedil;&atilde;o fraca da conta e a supervis&atilde;o inadequada.</p> <p>As evid&ecirc;ncias sugerem que essa foi uma opera&ccedil;&atilde;o coordenada e em larga escala que procurou especificamente pacotes referenciados em ambientes corporativos.</p> <p>Depois de instalados, os pacotes infectados eram capazes de executar scripts p&oacute;s-instala&ccedil;&atilde;o projetados para exfiltrar as vari&aacute;veis &#8203;&#8203;e segredos do ambiente.</p> <p>Ao direcionar pipelines de CI/CD e ambientes de desenvolvimento, os invasores pretendiam roubar tokens de autentica&ccedil;&atilde;o sens&iacute;veis, credenciais de nuvem e arquivos de configura&ccedil;&atilde;o.</p> <p>Essa abordagem lhes permitiu obter acesso persistente a redes internas, potencialmente comprometendo aplicativos e dados cr&iacute;ticos de neg&oacute;cios.</p> <p>Especialistas em seguran&ccedil;a alertaram isso desde <a href="https://gbhackers.com/npm-package-2/" rel="noreferrer noopener" target="_blank">Pacotes NPM </a>s&atilde;o amplamente reutilizados e geralmente t&ecirc;m uma &aacute;rvore de depend&ecirc;ncia ampla, os efeitos cascata dos ataques da cadeia de suprimentos como Shai-Halud podem ser vastos.</p> <p>Se um &uacute;nico pacote estiver comprometido, todo aplicativo e biblioteca, dependendo dele, poder&atilde;o se tornar vulner&aacute;veis.</p> <p>Os parceiros de registro e seguran&ccedil;a da NPM trabalharam rapidamente para identificar e remover os pacotes maliciosos ap&oacute;s a descoberta.</p> <p>Os editores afetados foram notificados e as orienta&ccedil;&otilde;es foram fornecidas para auditoria e atualiza&ccedil;&atilde;o de depend&ecirc;ncias.</p> <p>Os desenvolvedores que usam integra&ccedil;&otilde;es de crowdstrike ou pacotes NPM semelhantes devem revisar imediatamente suas listas de depend&ecirc;ncia, remover quaisquer pacotes sinalizados e redefinir credenciais para ambientes potencialmente expostos.</p> <p>Este ataque serve como um aviso claro para a cadeia de suprimentos de software mais ampla. Os especialistas recomendam a aplica&ccedil;&atilde;o da autentica&ccedil;&atilde;o de v&aacute;rios fatores para contas de editores, monitorando a integridade do pacote e o uso de ferramentas automatizadas de varredura para detectar atividades suspeitas.</p> <p>Manter a vigil&acirc;ncia contra a manipula&ccedil;&atilde;o da cadeia de suprimentos &eacute; agora uma responsabilidade cr&iacute;tica para todas as organiza&ccedil;&otilde;es que dependem de bibliotecas de c&oacute;digo aberto.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>