Pesan BlockBeats, 5 Agustus, SlowMist menerbitkan pernyataan bahwa mereka memantau serangan rantai pasokan npm skala besar yang memengaruhi ekosistem Keyv/Cacheable. Penyerang telah merilis lebih dari 2.000 versi paket berbahaya dalam ekosistem terkait, termasuk keyv@6.0.0.
Keyv adalah lapisan abstraksi penyimpanan kunci-nilai yang banyak digunakan, mendukung backend seperti Redis, SQLite, PostgreSQL, MongoDB, dengan sekitar 127 juta unduhan per minggu, sehingga berpotensi menimbulkan risiko rantai pasokan hilir yang luas.
Metode serangan ini sangat mirip dengan aktivitas worm npm Shai-Hulud sebelumnya, menunjukkan bahwa serangan ini memiliki kemampuan otomatisasi dan penyebaran yang kuat. Perilaku potensial mencakup pencurian kredensial, ekstraksi variabel lingkungan, kebocoran kunci CI/CD, pengiriman payload jarak jauh, serta penyebaran lateral melalui lingkungan pengembangan yang terinfeksi.
Sarankan tim keamanan segera mengidentifikasi dan menghapus versi yang terdampak, tingkatkan ke versi aman yang telah diverifikasi, periksa file kunci dependensi dan log build, pantau koneksi eksternal yang tidak biasa, serta ganti kredensial yang mungkin terungkap; jika mencurigai lingkungan telah disusupi, bangun ulang dari sumber tepercaya.
