Mensaje de BlockBeats, 5 de agosto: SlowMist publicó un artículo indicando que se ha detectado un ataque masivo a la cadena de suministro de npm que afecta al ecosistema Keyv/Cacheable. Los atacantes han publicado más de 2000 versiones de paquetes maliciosos dentro del ecosistema relacionado, incluyendo keyv@6.0.0.
Keyv es una capa de abstracción de almacenamiento clave-valor ampliamente utilizada que admite backends como Redis, SQLite, PostgreSQL y MongoDB, con aproximadamente 127 millones de descargas semanales, lo que podría generar un riesgo significativo en la cadena de suministro aguas abajo.
Esta técnica de ataque es altamente similar a las actividades previas del gusano Shai-Hulud npm, lo que indica una fuerte capacidad de automatización y propagación. Los comportamientos potenciales incluyen el robo de credenciales, la exfiltración de variables de entorno, la divulgación de claves CI/CD, la descarga remota de cargas útiles y la propagación lateral a través de entornos de desarrollo infectados.
Sugerimos que el equipo de seguridad identifique y elimine inmediatamente las versiones afectadas, actualice a una versión segura verificada, revise los archivos de bloqueo de dependencias y los registros de compilación, monitoree conexiones externas anómalas y cambie las credenciales que podrían haberse expuesto; si se sospecha que el entorno ha sido comprometido, debe reconstruirse desde una fuente confiable.
