BlockBeats tin tức, ngày 5 tháng 8, SlowMist đăng bài cho biết đã phát hiện một cuộc tấn công chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv/Cacheable. Kẻ tấn công đã phát hành hơn 2.000 phiên bản phần mềm độc hại trong hệ sinh thái liên quan, bao gồm keyv@6.0.0.
Keyv là một lớp trừu tượng lưu trữ khóa-giá trị được sử dụng rộng rãi, hỗ trợ các backend như Redis, SQLite, PostgreSQL, MongoDB, với khoảng 127 triệu lượt tải xuống mỗi tuần, do đó có thể gây ra rủi ro chuỗi cung ứng hạ lưu rộng lớn.
Phương thức tấn công này có độ tương đồng cao với hoạt động worm Shai-Hulud npm trước đây, cho thấy khả năng tự động hóa và lan truyền mạnh mẽ. Các hành vi tiềm ẩn bao gồm đánh cắp thông tin xác thực, rò rỉ biến môi trường, tiết lộ khóa CI/CD, phân phối tải trọng từ xa, cũng như lan truyền ngang qua các môi trường phát triển bị nhiễm.
Khuyến nghị đội ngũ an toàn ngay lập tức xác định và gỡ bỏ các phiên bản bị ảnh hưởng, nâng cấp lên phiên bản an toàn đã được xác minh, kiểm tra tệp khóa phụ thuộc và nhật ký xây dựng, giám sát các kết nối ngoại tuyến bất thường, và thay đổi các chứng nhận có thể đã bị lộ; nếu nghi ngờ môi trường đã bị xâm nhập, nên xây dựng lại từ nguồn đáng tin cậy.
