Mensagem do BlockBeats, 5 de agosto: SlowMist publicou um aviso informando que monitorou um grande ataque à cadeia de suprimentos npm que afeta o ecossistema Keyv/Cacheable. Os atacantes já publicaram mais de 2.000 versões maliciosas de pacotes nesse ecossistema, incluindo keyv@6.0.0.
Keyv é uma camada abstrata de armazenamento chave-valor amplamente utilizada, que suporta backends como Redis, SQLite, PostgreSQL e MongoDB, com cerca de 127 milhões de downloads semanais, podendo causar riscos significativos na cadeia de suprimentos a jusante.
A técnica de ataque é altamente semelhante à anterior atividade do worm Shai-Hulud npm, indicando forte automação e capacidade de propagação. Comportamentos potenciais incluem roubo de credenciais, exfiltração de variáveis de ambiente, vazamento de chaves CI/CD, entrega remota de carga útil e propagação lateral por meio de ambientes de desenvolvimento infectados.
Recomenda-se que a equipe de segurança identifique e remova imediatamente as versões afetadas, atualize para uma versão segura verificada, verifique os arquivos de bloqueio de dependências e os logs de construção, monitore conexões externas anormais e rotate credenciais que possam ter sido expostas; se suspeitar que o ambiente foi comprometido, reconstrua a partir de fontes confiáveis.
