หน้าแรก Security Hacker แฮ็กเกอร์ left empty-handed โจมตีซัพพลายเชนครั้งใหญ่บน NPM

แฮ็กเกอร์ left empty-handed โจมตีซัพพลายเชนครั้งใหญ่บน NPM

เกิดความพยายามโจมตีซัพพลายเชนครั้งใหญ่บน NPM (Node Package Manager) โดยอาชญากรไซเบอร์ได้เจาะบัญชีผู้ดูแลแพ็กเกจเพื่อพยายามฝังมัลแวร์ในแพ็กเกจยอดนิยมที่มีผู้ดาวน์โหลดนับพันล้านครั้งต่อสัปดาห์

การโจมตีซัพพลายเชนครั้งใหญ่ที่สุดในประวัติศาสตร์ของ NPM ecosystem เพิ่งเกิดขึ้นเมื่อต้นสัปดาห์นี้ โดยส่งผลกระทบต่อประมาณ 10% ของสภาพแวดล้อมคลาวด์ทั้งหมด

เหตุการณ์เริ่มต้นจาก Josh Junon (qix) ผู้ดูแลแพ็กเกจชื่อดังบน NPM ตกเป็นเหยื่อของอีเมลฟิชชิ่งที่แอบอ้างเป็นการรีเซ็ตรหัสผ่าน ทำให้บัญชีถูกยึด และแฮ็กเกอร์สามารถเข้าถึงแพ็กเกจยอดนิยมอย่าง chalk และ debug-js ซึ่งมียอดดาวน์โหลดรวมกันมากกว่า 2.6 พันล้านครั้งต่อสัปดาห์

หลังจากนั้น ผู้โจมตีได้ปล่อยอัปเดตเวอร์ชันใหม่ที่มีโมดูลอันตรายแฝงเข้ามา โดยโมดูลนี้ถูกออกแบบมาเพื่อ ขโมยคริปโตเคอร์เรนซี ด้วยการเปลี่ยนเส้นทางธุรกรรมไปยังกระเป๋าของแฮ็กเกอร์

อย่างไรก็ตาม รายงานระบุว่าแม้การโจมตีจะสร้างผลกระทบวงกว้างอย่างมหาศาล แต่แฮ็กเกอร์กลับ ทำกำไรได้เพียงเล็กน้อย เมื่อเทียบกับขนาดของการโจมตี แฮ็กเกอร์เจาะบัญชีผู้ดูแลแพ็กเกจชื่อดังบน NPM และแพร่โค้ดอันตรายในแพ็กเกจยอดนิยม กระทบ 10% ของคลาวด์ทั่วโลก แต่สุดท้ายแทบไม่ได้ผลประโยชน์กลับมา

รายละเอียด – BPC