Medium

Red Hat npm packages compromised to steal developer credentials

Was ist passiert?

Mehr als 30 npm-Pakete aus Red Hats ‚@redhat-cloud-services‘-Namespace wurden in einem Supply-Chain-Angriff kompromittiert. Die betroffenen Pakete verteilten eine neue Variante der Credential-Stealing-Malware Shai-Hulud, die unter dem Namen „Miasma“ bekannt ist. Die Malware zielt darauf ab, Entwickler-Anmeldedaten und sensitive Informationen zu stehlen.

Hintergrund & Bedeutung

Supply-Chain-Angriffe auf npm-Pakete stellen eine erhebliche Bedrohung dar, da Entwickler weltweit diese Abhängigkeiten in ihre Projekte integrieren. Red Hat ist ein vertrauenswürdiger Anbieter, was die Attacke besonders kritisch macht. Der Zugriff auf Entwickler-Credentials ermöglicht Angreifern nicht nur den Zugriff auf private Repositories, sondern auch auf Cloud-Infrastrukturen und andere unternehmenskritische Systeme. Miasma kann Umgebungsvariablen, SSH-Schlüssel und API-Token extrahieren.

Empfehlungen für IT-Teams

Sofortmassnahmen:

  • Überprüfen Sie alle npm-Abhängigkeiten auf Pakete aus dem ‚@redhat-cloud-services‘-Namespace
  • Aktualisieren oder entfernen Sie kompromittierte Versionen sofort
  • Rotieren Sie alle Entwickler-Credentials, SSH-Schlüssel und API-Tokens
  • Überprüfen Sie Cloud-Zugriffslogs auf verdächtige Aktivitäten
  • Implementieren Sie strikte Dependency-Scanning und Code-Review-Prozesse
  • Nutzen Sie npm-Audit und Software Composition Analysis Tools

Fazit

Dieser Vorfall unterstreicht die kritische Notwendigkeit von Supply-Chain-Sicherheit und proaktiver Überwachung von Abhängigkeiten. Unternehmen sollten ihre Entwicklungs- und Deployment-Prozesse mit zusätzlichen Sicherheitsebenen schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/red-hat-npm-packages-compromised-to-steal-developer-credentials/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.06.2026
Alle CVEs ansehen