Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

แพ็กเกจอันตรายทะลุ 2,000 เวอร์ชัน ระบบนิเวศ Keyv ถูกโจมตี

มีการตรวจพบสัญญาณการโจมตีห่วงโซ่อุปทาน npm ครั้งใหญ่ที่มุ่งเป้าไปยังระบบนิเวศ Keyv และ Cacheable โดยพบแพ็กเกจอันตรายที่ถูกเผยแพร่มากกว่า 2,000 เวอร์ชัน ซึ่งหนึ่งในเวอร์ชันที่ได้รับผลกระทบคือ Keyv 6.0.0

บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุเมื่อวันที่ 5 ว่าระบบเฝ้าระวังความปลอดภัย MistEye ของบริษัทเป็นผู้ตรวจพบการโจมตีครั้งนี้ โดย Keyv เป็นไลบรารีสำหรับจัดเก็บข้อมูลแบบคีย์-ค่า (key-value) ที่รองรับระบบจัดเก็บข้อมูลหลายประเภท ทั้ง Redis, SQLite, PostgreSQL และ MongoDB มียอดดาวน์โหลดต่อสัปดาห์ราว 127 ล้านครั้ง

SlowMist วิเคราะห์ว่ารูปแบบการโจมตีครั้งนี้มีความคล้ายคลึงอย่างมากกับกิจกรรมของหนอนอินเทอร์เน็ต(worm) บน npm ที่ชื่อ Shai-Hulud ซึ่งเคยตรวจพบมาก่อนหน้านี้ พร้อมระบุพฤติกรรมการโจมตีที่อาจเกิดขึ้น ได้แก่ การขโมยข้อมูลรับรองตัวตนและตัวแปรสภาพแวดล้อม การรั่วไหลของคีย์ CI/CD การส่งเพย์โหลดจากระยะไกล และการแพร่กระจายในแนวราบผ่านสภาพแวดล้อมการพัฒนาที่ถูกเจาะระบบ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1