SlowMist|2026年08月05日 03:39
SlowMist TI 警报
MistEye 检测到一个大规模的 npm 供应链攻击,影响了 Keyv/Cacheable 生态系统。攻击者在受影响的生态系统中发布了超过 2,000 个恶意包版本,包括 keyv@6.0.0。Keyv 是一个广泛使用的键值存储抽象库,支持 Redis、SQLite、PostgreSQL、MongoDB 等后端,每周下载量约为 1.27 亿次,导致下游供应链暴露风险显著增加。
攻击者的手法与此前观察到的 Shai-Hulud npm 蠕虫活动非常相似,表明这是一次高度自动化且可扩展的供应链攻击。潜在的攻击行为包括凭证窃取、环境变量泄露、CI/CD 密钥泄露、远程载荷投递,以及通过受感染的开发环境进行横向传播。
安全团队应立即识别并移除受影响的包版本,升级到经过验证的安全版本,审查依赖锁文件和构建日志,监控可疑的外部连接,轮换暴露的凭证,并从可信来源重建受影响的环境(如怀疑已被攻破)。
您还可以访问 https://www.((misteye.io))/ 免费检查您使用的 npm 包、pip 包、域名或 IP 是否安全。
一如既往,保持警惕!
https://enterprise.((misteye.io))/threat-intelligence/SM-2026-600977
分享至:
热门快讯
APP下载
X
Telegram
复制链接