לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Attackers Weaponize SAP npm Packages to Steal GitHub, Cloud, and AI Coding Tool Secrets

04/05/2026-15:39 04/05/2026-15:40 מחשבים וטכנולוגיה Cyber Security News דיווח

Attackers Weaponize SAP npm Packages to Steal GitHub, Cloud, and AI Coding Tool Secrets
A new supply chain attack is targeting the SAP developer ecosystem through poisoned npm packages. The campaign uses a malicious worm called “Mini Shai-Hulud,” which runs silently before any npm install completes and steals credentials from developer
סיכום מאמר
מתקפת סייבר חדשה פוגעת בקהילת המפתחים של SAP באמצעות חבילות npm מזויפות. הקמפיין משתמש בתולעת זדונית בשם "Mini Shai-Hulud", שפועלת בשקט לפני השלמת ההתקנה של npm וגונבת אישורים של מפתחים מכלי פיתוח שונים, כולל GitHub וכלים לפיתוח ענן ובינה מלאכותית. התולעת מסוגלת לגנוב מידע רגיש, כגון כתובות דוא"ל וטוקנים לאימות, ולהעלות אותם לשרתים מרוחקים. המתקפה מדגימה את הסיכונים הגוברים במערכות אספקת תוכנה, כאשר תוקפים מנצלים את התלות בחבילות npm פתוחות כדי לחדור למערכות פיתוח. היקף המתקפה והזהות של התוקפים עדיין לא ידועים, אך מומחי אבטחה ממליצים למפתחים לנקוט משנה זהירות בבדיקת החבילות בהן הם משתמשים. הבנת הסיכונים והטמעת אמצעי אבטחה מתאימים יכולים לסייע בהפחתת האיומים הללו.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא