Red Hat’in resmi NPM hesapları, kimliği belirsiz saldırganlar tarafından ele geçirilerek zararlı bir solucan yazılımı yayıldı. Bu kötü amaçlı yazılım, bulaştığı sistemler arasında yayılırken, kullanıcıların hassas kimlik bilgilerini çalmaya çalışıyor. Güvenlik araştırmacıları, saldırının Pazartesi günü başladığını ve halen aktif olduğunu belirtti.
Saldırganlar, npm deposunda resmi Red Hat paketlerine ayrılmış olan @redhat-cloud-services kanalının kontrolünü ele geçirdi. Bu kanal, Red Hat bulut hizmetlerine güvenen geliştiriciler tarafından yaygın şekilde kullanılıyor ve bu nedenle saldırı ciddi bir güvenlik açığı oluşturuyor.
Tehdit aktörünün kanalın kontrolünü nasıl ele geçirdiği tam olarak bilinmiyor. Ancak, erişim için gerekli kimlik bilgilerinin daha önce gerçekleşmiş bir tedarik zinciri saldırısı yoluyla ele geçirilmiş olması muhtemel görülüyor. Şu ana kadar 30’dan fazla paketin bu saldırıdan etkilendiği tespit edildi.
Bu tür tedarik zinciri saldırıları, yazılım geliştirme süreçlerinde güvenlik zafiyetlerine yol açarak, kullanıcıların verilerinin tehlikeye girmesine neden oluyor. Red Hat ve ilgili güvenlik ekipleri, durumu kontrol altına almak için çalışmalarını sürdürüyor.
Kullanıcıların, resmi Red Hat NPM paketlerini kullanırken dikkatli olmaları ve güvenlik güncellemelerini takip etmeleri öneriliyor.