El 9 de septiembre, según el monitoreo de Socket, un ataque continuo de cadena de suministro de NPM se ha expandido desde el conocido desarrollador Qix a otro mantenedor de alto perfil, la cuenta de NPM duckdb_admin, responsable de los paquetes relacionados con DuckDB, ha sido comprometida, y se han publicado varias versiones maliciosas. El código inyectado es el mismo que el malware de robo de billetera utilizado cuando la cuenta de Qix fue comprometida, lo que indica fuertemente que ambos son parte de la misma acción de ataque. Informes anteriores indican que el CTO de Ledger ha señalado que ha ocurrido un ataque masivo de cadena de suministro, y todo el ecosistema de JavaScript podría estar en riesgo. Sin embargo, los atacantes de NPM no lograron su objetivo, y casi no hubo víctimas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Aviso de seguridad: otra cuenta de NPM de un conocido desarrollador ha sido comprometida, inyectando malware en la billetera.
El 9 de septiembre, según el monitoreo de Socket, un ataque continuo de cadena de suministro de NPM se ha expandido desde el conocido desarrollador Qix a otro mantenedor de alto perfil, la cuenta de NPM duckdb_admin, responsable de los paquetes relacionados con DuckDB, ha sido comprometida, y se han publicado varias versiones maliciosas. El código inyectado es el mismo que el malware de robo de billetera utilizado cuando la cuenta de Qix fue comprometida, lo que indica fuertemente que ambos son parte de la misma acción de ataque. Informes anteriores indican que el CTO de Ledger ha señalado que ha ocurrido un ataque masivo de cadena de suministro, y todo el ecosistema de JavaScript podría estar en riesgo. Sin embargo, los atacantes de NPM no lograron su objetivo, y casi no hubo víctimas.