Уязвимость в npm-пакетах от Red Hat была использована в атаке Miasma, где кража учетных данных на разработческих машинах происходит через внедрение червя. Утечка важной информации отразится на безопасности множества приложений, использующих эти пакеты.
Сущность атаки Miasma
Атака была подтверждена множеством источников, среди которых Aikido Security и Microsoft. Уязвимые npm-пакеты, такие как @redhat-cloud-services/vulnerabilities-client и @redhat-cloud-services/rbac-client, содержат зашифрованные элементы, нацеленные на сбор конфиденциальных данных, включая GitHub Actions секреты и облачные учетные данные. Червь включает логику шифрования, передающую данные на api.anthropic[.]com:443/v1/api. Эта стратегия демонстрирует настройку угрозы на дальнейшее использование украденных данных для атаки на другие ресурсы.
Причины для беспокойства
Анализ показал, что червь избегает выполнения на системах с русским языком, что может указывать на попытку обойти локальные защитные механизмы. Теперь злоумышленники могут повторить действия TeamPCP, открыв доступ к инструментам атаки, что создает угрозу для разработчиков и предприятия в разных сегментах. С 29 мая 2026 года зафиксированы первые случаи использования строки "Miasma: The Spreading Blight" в коммитах на GitHub, что упрощает адаптацию вредоносного кода.
Что это значит для разработчиков
Для разработчиков и компаний, использующих инструменты от Red Hat, это сигнал о необходимости обновления безопасности своих систем. Уязвимость указывает на высокую вероятность появления новых атак с кражей данных. Стоит обратить внимание на внедрение защитных мер, таких как решение об одномразовых токенах и использование двухфакторной аутентификации, чтобы минимизировать риски.
Следующий шаг — отслеживание обновлений безопасности от Red Hat и соблюдение рекомендаций по минимизации атаки.