MistEye entdeckt Cross-Registry-Supply-Chain-Angriff auf Krypto- und KI-Entwickler

Nach Angaben von ME News meldete BlockBeats am 25. Mai (UTC+8), dass das Security-Unternehmen MistEye einen registry-übergreifenden Supply-Chain-Angriff identifiziert hat. Angreifer veröffentlichten bösartige Pakete auf npm, PyPI und crates.io und nahmen Entwickler aus den Bereichen Kryptowährungen, Decentralized Finance (DeFi), Solana, Sui/Move sowie KI ins Visier. Laut MistEye umfasst die Kampagne mehr als 34 schädliche Pakete mit über 384 zugehörigen Versionen. Im Zuge des Angriffs könnten sensible Daten abgeflossen sein, darunter Krypto-Wallets, SSH-Schlüssel, Cloud-Zugangsdaten, GitHub-/AWS-Tokens, Browser-Daten und Umgebungsvariablen. Einzelne Payloads versuchten zudem, Persistenz herzustellen, etwa über .git-Hooks, Shell-Hooks und SSH. Entwickler sollten betroffene Pakete umgehend entfernen, kompromittierte Systeme isolieren, Logdaten sichern, potenziell kompromittierte Zugangsdaten rotieren, Entwicklungs- und Produktionsumgebungen aus vertrauenswürdigen Images neu aufsetzen und relevante Incident-Logs auf den jeweiligen Plattformen prüfen. (Quelle: MLion)