Atacan Red Hat, una plataforma de distribución de software de código abierto
Un atacante comprometió más de 30 paquetes npm asociados a Red Hat en el espacio de nombres @redhat-cloud-services y los modificó para distribuir Miasma, una variante de Shai-Hulud orientada al robo de credenciales. La campaña, detectada a partir de publicaciones manipuladas en el registro, se concentra en equipos de desarrollo y en runners de CI/CD, justo donde suelen vivir los secretos con más valor.
El truco está en un detalle incómodo del ecosistema: los scripts de instalación. Los paquetes alterados añadieron un preinstall que ejecuta un payload ofuscado durante npm install o npm ci, antes incluso de que el software llegue a arrancar. Esto cambia el modelo mental de muchos equipos: no hace falta ‘usar’ la dependencia en producción para quedar expuesto, basta con resolver e instalar una versión afectada.

Comentarios
Publicar un comentario