QR 코드를 스캔하여 다운로드하세요.
BTC $77,420.78 +0.38%
ETH $2,133.66 -0.13%
BNB $644.17 +0.17%
XRP $1.37 -1.14%
SOL $84.92 -0.49%
TRX $0.3562 +0.21%
DOGE $0.1038 -0.72%
ADA $0.2497 -0.78%
BCH $369.94 -2.49%
LINK $9.61 -1.43%
HYPE $48.62 +1.48%
AAVE $87.76 -1.63%
SUI $1.06 -1.34%
XLM $0.1433 -2.90%
ZEC $583.40 +3.29%
BTC $77,420.78 +0.38%
ETH $2,133.66 -0.13%
BNB $644.17 +0.17%
XRP $1.37 -1.14%
SOL $84.92 -0.49%
TRX $0.3562 +0.21%
DOGE $0.1038 -0.72%
ADA $0.2497 -0.78%
BCH $369.94 -2.49%
LINK $9.61 -1.43%
HYPE $48.62 +1.48%
AAVE $87.76 -1.63%
SUI $1.06 -1.34%
XLM $0.1433 -2.90%
ZEC $583.40 +3.29%

antv

GitHub와 Grafana의 보안 사건은 대규모 "미니 샌드웜" 공급망 공격과 관련이 있을 가능성이 높습니다

최근 여러 고빈도 npm 패키지, AntV 및 Echarts-for-react와 Python SDK durabletask가 Mini Shai-Hulud "미니 샤이 훌루드" 공급망 공격을 받았다는 위협 정보가 느린 안개에 의해 발표되었습니다. npm 계정 atool이 해킹당했으며, 공격자는 22분 만에 637개의 악성 버전을 자동으로 게시하였고, 이는 317개의 패키지와 관련이 있습니다. 공격자는 35분 내에 durabletask 1.4.1, 1.4.2 및 1.4.3 버전을 연속으로 업로드하여 정상적인 게시 제어를 우회하고 마이크로소프트 공식 게시물로 가장했습니다.GitHub 토큰 대규모 유출 사건과 Grafana Labs의 랜섬웨어 공격은 이 공급망 공격과 관련이 있을 가능성이 높습니다. 영향을 받은 구성 요소에는 npm 생태계의 AntV, Echarts-for-react와 같은 고빈도 구성 요소 및 Python 패키지 durabletask 1.4.1, 1.4.2 및 1.4.3이 포함됩니다. 공격자는 클라우드 및 로컬 자격 증명을 탈취하고, 내부 저장소 및 민감한 클라우드 인프라에 무단으로 접근하며, 개발자 머신 및 CI/CD 파이프라인으로 수평 이동하고, 유출된 GitHub 토큰을 판매 및 활용하며, 랜섬 및 데이터 유출 위협을 실행할 수 있습니다.느린 안개는 모든 노출된 자격 증명을 즉시 교체하고, 영향을 받은 패키지를 교체하며, 감염될 가능성이 있는 시스템을 격리하고, 엄격한 의존성 검토 정책을 시행할 것을 권장합니다. 이전 소식에 따르면, "미니 샤이 훌루드" 웜이 최근 오픈 소스 코드 저장소에서 대규모 감염을 완료했으며, 개발자는 점검에 주의해야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.