Угроза компрометации пакетов SAP в npm
Кибербезопасность компаний, использующих технологии SAP, оказалась под угрозой из-за кампании по компрометации пакетов npm, связанных с SAP, с помощью вредоносного ПО, крадущего учетные данные. Эксперты по безопасности предупреждают о новой угрозе, которая может затронуть компании, использующие эти пакеты. Главная проблема заключается в том, что злоумышленники получают доступ к конфиденциальной информации.
Подробности
Согласно отчетам от Aikido Security, SafeDep, Socket, StepSecurity и Google-owned Wiz, кампания, именующая себя "mini Shai-Hulud", затронула пакеты, связанные с JavaScript и облачными приложениями SAP. Злоумышленники использовали уязвимости в этих пакетах, чтобы распространить вредоносное ПО, которое может украсть учетные данные и получить неправомерный доступ к конфиденциальной информации. CVE уязвимостей пока не указаны.Что делать
Чтобы минимизировать риск компрометации, компании, использующие пакеты SAP в npm, должны немедленно проверить свои системы на наличие признаков аномальной деятельности и обновить все пакеты до последних версий. Кроме того, рекомендуется внедрить дополнительные меры безопасности, такие как двухфакторная аутентификация MFA, шифрование данных TLS и ограничение доступа к конфиденциальной информации. Регулярные аудиты безопасности и анализ логов также могут помочь выявить потенциальные угрозы. Итог: Компании, использующие пакеты SAP в npm, должны принять немедленные меры для защиты своих систем от этой угрозы. Регулярные обновления и мониторинг могут помочь предотвратить компрометацию конфиденциальной информации.Источник: The Hacker News
