Medium

Miasma Supply Chain Attack Compromises Red Hat npm Packages with Credential-Stealing Worm

Was ist passiert?

Eine neue Supply-Chain-Attacke namens „Miasma“ hat mehrere @redhat-cloud-services-Pakete auf dem npm-Repository kompromittiert. Die manipulierten Pakete enthalten Malware, die beim Installation automatisch ausgeführt wird und Anmeldedaten sowie Secrets von Entwicklermaschinen stiehlt. Besonders kritisch: Die Schadsoftware funktioniert als selbstreplizierende Wurm und zielt speziell auf CI/CD-Umgebungen ab.

Hintergrund & Bedeutung

Diese Attacke folgt dem Muster der „Mini Shai-Hulud“-Kampagnen und kombiniert mehrere gefährliche Techniken: Code-Ausführung während der Paketinstallation, Credential Harvesting, CI/CD-Targeting und verschlüsselte Datenexfiltration. Red Hat npm-Pakete werden von Tausenden Entwicklern weltweit genutzt, was das Infektionspotenzial erheblich erhöht. Die selbstverbreitende Natur der Malware ermöglicht exponentielle Ausbreitung über kompromittierte Entwickler-Umgebungen.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Alle @redhat-cloud-services-Pakete überprüfen und verdächtige Versionen identifizieren
  • npm audit durchführen und verdächtige Dependencies entfernen
  • Zugangsdaten für APIs, Secrets und Cloud-Services sofort rotieren
  • CI/CD-Logs auf ungewöhnliche Aktivitäten prüfen
  • Entwickler-Maschinen auf Malware-Indikatoren scannen

Langfristig: Implementierung von Package-Signatur-Verifikation, Dependency-Scanning-Tools und Zero-Trust-Prinzipien in der Software-Supply-Chain.

Fazit

Die Miasma-Kampagne zeigt die wachsende Bedrohung durch Supply-Chain-Attacken im Entwickler-Ökosystem. Unternehmen müssen ihre Abhängigkeitsverwaltung und Sicherheitsprotokolle dringend überprüfen und verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/miasma-supply-chain-attack-compromises-red-hat-npm-packages-with-credential-stealing-worm/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.06.2026
Alle CVEs ansehen