ระบบนิเวศ Keyv และ Cacheable ตกเป็นเป้าหมายของการโจมตีห่วงโซ่อุปทาน npm ครั้งใหญ่ ส่งผลให้มีการเผยแพร่แพ็กเกจอันตรายมากกว่า 2,000 เวอร์ชัน
บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุเมื่อวันที่ 5 ว่าระบบเฝ้าระวังความปลอดภัย MistEye ของบริษัทตรวจพบการโจมตีครั้งนี้ โดยเป้าหมายที่ได้รับผลกระทบรวมถึง [email protected] ทั้งนี้ Keyv เป็นไลบรารีสำหรับจัดเก็บข้อมูลแบบคีย์-ค่า (key-value) ที่รองรับ Redis, SQLite, PostgreSQL และ MongoDB โดยมียอดดาวน์โหลดต่อสัปดาห์ราว 127 ล้านครั้ง
SlowMist อธิบายว่ารูปแบบการโจมตีครั้งนี้คล้ายคลึงกับกิจกรรมของหนอนอินเทอร์เน็ต(worm) บน npm ที่เรียกว่า Shai-Hulud ซึ่งเคยตรวจพบมาก่อนหน้านี้ พร้อมเตือนว่าหากติดเชื้อ อาจนำไปสู่การขโมยข้อมูลรับรองตัวตน การรั่วไหลของตัวแปรสภาพแวดล้อมและคีย์ CI/CD การส่งเพย์โหลดจากระยะไกล ตลอดจนการแพร่กระจายในแนวราบผ่านสภาพแวดล้อมการพัฒนาที่ถูกเจาะระบบ
SlowMist แนะนำให้ทีมความปลอดภัยตรวจหาและลบเวอร์ชันแพ็กเกจที่ได้รับผลกระทบ แล้วเปลี่ยนไปใช้เวอร์ชันที่ปลอดภัยและผ่านการตรวจสอบแล้ว พร้อมระบุเพิ่มเติมว่าควรตรวจสอบไฟล์ล็อกดีเพนเดนซี บันทึกการบิลด์ และการเชื่อมต่อภายนอกที่น่าสงสัย รวมถึงเปลี่ยนข้อมูลรับรองตัวตนที่หลุดออกไปด้วย
ความคิดเห็น 0