SlowMist: Keyv 생태계 대규모 npm 공급망 공격으로 2,000개 이상의 악성 패키지 버전 게시

PANews 8월 5일 소식, 슬로우미스트(SlowMist) 모니터링에 따르면 MistEye가 Keyv/Cacheable 생태계에 영향을 미치는 대규모 npm 공급망 공격을 한 건 탐지했습니다. 공격자는 keyv@6.0.0을 포함해 2,000개 이상의 악성 패키지 버전을 배포했습니다. Keyv는 Redis, SQLite, PostgreSQL, MongoDB 등 백엔드를 지원하는 널리 사용되는 키-값 저장소 추상화 라이브러리로, 주간 다운로드 수가 약 1억 2,700만 회에 달해 상당한 다운스트림 공급망 노출을 초래했습니다.

공격 수법은 이전 Shai-Hulud npm 웜 활동과 매우 유사하며, 고도로 자동화되고 확장 가능한 공급망 공격을 가리킵니다. 잠재적 공격 행위에는 자격 증명 탈취, 환경 변수 유출, CI/CD 키 유출, 원격 페이로드 전달 및 침해된 개발 환경을 통한 측면 확산이 포함됩니다. 보안 팀은 즉시 영향을 받은 패키지 버전을 식별하고 제거해야 하며, 검증된 안전 버전으로 업그레이드하고, 의존성 잠금 파일과 빌드 로그를 검토하고, 의심스러운 외부 연결을 모니터링하며, 유출된 자격 증명을 교체하고, 영향이 확인되면 환경을 재구축해야 합니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
암호화폐 지지 의원 Bill Huizenga, 미시간 주 공화당 예비 선거에서 승리
PANews 속보