มีการตรวจพบสัญญาณการโจมตีห่วงโซ่อุปทาน npm ครั้งใหญ่ที่มุ่งเป้าไปยังระบบนิเวศ Keyv และ Cacheable โดยพบแพ็กเกจอันตรายที่ถูกเผยแพร่มากกว่า 2,000 เวอร์ชัน ซึ่งหนึ่งในเวอร์ชันที่ได้รับผลกระทบคือ Keyv 6.0.0
บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุเมื่อวันที่ 5 ว่าระบบเฝ้าระวังความปลอดภัย MistEye ของบริษัทเป็นผู้ตรวจพบการโจมตีครั้งนี้ โดย Keyv เป็นไลบรารีสำหรับจัดเก็บข้อมูลแบบคีย์-ค่า (key-value) ที่รองรับระบบจัดเก็บข้อมูลหลายประเภท ทั้ง Redis, SQLite, PostgreSQL และ MongoDB มียอดดาวน์โหลดต่อสัปดาห์ราว 127 ล้านครั้ง
SlowMist วิเคราะห์ว่ารูปแบบการโจมตีครั้งนี้มีความคล้ายคลึงอย่างมากกับกิจกรรมของหนอนอินเทอร์เน็ต(worm) บน npm ที่ชื่อ Shai-Hulud ซึ่งเคยตรวจพบมาก่อนหน้านี้ พร้อมระบุพฤติกรรมการโจมตีที่อาจเกิดขึ้น ได้แก่ การขโมยข้อมูลรับรองตัวตนและตัวแปรสภาพแวดล้อม การรั่วไหลของคีย์ CI/CD การส่งเพย์โหลดจากระยะไกล และการแพร่กระจายในแนวราบผ่านสภาพแวดล้อมการพัฒนาที่ถูกเจาะระบบ
ความคิดเห็น 0