Mesej BlockBeats, 5 Ogos, SlowMist menulis bahawa mereka memantau serangan rantai bekalan npm berskala besar yang mempengaruhi ekosistem Keyv/Cacheable. Penyerang telah menerbitkan lebih daripada 2,000 versi pakej jahat dalam ekosistem berkaitan, termasuk keyv@6.0.0.
Keyv ialah lapisan abstrak penyimpanan kunci-nilai yang digunakan secara meluas, menyokong latar belakang seperti Redis, SQLite, PostgreSQL, MongoDB, dengan kira-kira 127 juta muat turun mingguan, sehingga berpotensi menimbulkan risiko rantai bekalan hulu yang luas.
Teknik serangan ini sangat serupa dengan aktivitas worm npm Shai-Hulud sebelumnya, menunjukkan bahawa serangan ini mempunyai kemampuan automatik dan penyebaran yang kuat. Perilaku potensial termasuk mencuri kredensial, menghantar pemboleh ubah persekitaran, membocorkan kunci CI/CD, menghantar beban jarak jauh, serta merebak secara lateral melalui persekitaran pembangunan yang terjejas.
Cadangkan agar pasukan keselamatan mengenal pasti dan menghapus versi yang terjejas segera, naik taraf ke versi selamat yang telah disahkan, memeriksa fail kunci bergantung dan log pembinaan, memantau sambungan luar yang tidak biasa, serta mengganti kredensial yang mungkin terdedah; jika mencurigai persekitaran telah diserang, bina semula daripada sumber tepercaya.
