رسالة من BlockBeats، في 5 أغسطس، نشرت SlowMist منشورًا تفيد بأنها رصدت هجومًا واسع النطاق على سلسلة توريد npm يؤثر على نظام Keyv/Cacheable. وقد نشر المهاجمون أكثر من 2000 إصدار من حزم ضارة ضمن النظام البيئي ذي الصلة، بما في ذلك keyv@6.0.0.
Keyv هو طبقة تجريدية شائعة لتخزين المفاتيح والقيم، وتدعم خلفيات مثل Redis وSQLite وPostgreSQL وMongoDB، مع حوالي 127 مليون تنزيل أسبوعي، مما قد يسبب مخاطر كبيرة في سلسلة التوريد السفلية.
تتشابه أسلوبية الهجوم بشكل كبير مع نشاط دودة Shai-Hulud npm السابقة، مما يدل على قدرة عالية على الأتمتة والانتشار. تشمل السلوكيات المحتملة سرقة بيانات الاعتماد، ونقل المتغيرات البيئية، وتسريب مفاتيح CI/CD، وتحميل الحمولة عن بُعد، والانتشار الأفقي عبر بيئات التطوير المصابة.
يُوصى بفريق الأمن بتحديد وإزالة الإصدارات المتأثرة فورًا، وترقية النظام إلى إصدار آمن مُتحقق منه، والتحقق من ملفات قفل التبعيات وسجلات البناء، ومراقبة الاتصالات الخارجة غير الطبيعية، واستبدال الشهادات التي قد تكون مكشوفة؛ وفي حال الاشتباه في اختراق البيئة، يجب إعادة بنائها من مصدر موثوق.
