phantomraven-malware-klaut-token-ci-cd-ueber-npm

PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse ĂĽber npm-Pakete

LONDON (IT BOLTWISE) – PhantomRaven wird offenbar ĂĽber manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus fĂĽr dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen zu umgehen. Besonders brisant ist die Ausrichtung auf Bug-Bounty-Ziele: Gestohlene Daten tauchten den Angaben zufolge kaum in typischen “Log-Shops” […]

577 Leser gerade online auf IT BOLTWISE


KI-Jobs