在AsyncAPI供應鏈攻擊事故中,攻擊者使用Miasma框架散布惡意軟體

7月中旬AsyncAPI發生供應鏈攻擊事故,攻擊者透過配置不當的GitHub Actions竊得NPM發布權杖而得逞,但究竟這起事故的幕後主使的身分為何?資安專家指出,攻擊者自稱是M-Red-Team,並疑似使用先前原始碼被公開的惡意程式框架Miasma來進行。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *