BlockBeats Haberi, 25 Mayıs, Güvenlik Kuruluşu MistEye'nin açıklamasına göre, bir çapraz kayıt defteri tedarik zinciri saldırı olayı tespit edildi. Saldırganlar, kripto para birimi, DeFi, Solana, Sui/Move ve Yapay Zeka alanlarındaki geliştiricilere yönelik olarak npm, PyPI ve crates.io'ya kötü amaçlı yazılım paketleri yayınlamak suretiyle saldırdılar. Bu saldırı faaliyeti 34'ten fazla kötü amaçlı yazılım paketi ve 384'ten fazla ilgili sürümü içermektedir.
Saldırganlar, kripto para cüzdanları, SSH anahtarları, bulut kimlik bilgileri, GitHub/AWS belirteçleri, tarayıcı verileri, çevresel değişkenler ve geliştirici hassas bilgilerini çalmış olabilirler. Bazı kötü amaçlı yükler ayrıca.cursorrules, CLAUDE.md, Git kancaları, shell kancaları, cron, systemd ve SSH aracılığıyla kalıcı kalma sağlamaya çalışmaktadır.
Geliştiricilere, etkilenen yazılım paketlerini derhal kaldırmaları, etkilenen sistemleri izole etmeleri, logları saklamaları, maruz kalan kimlik bilgilerini yenilemeleri, temiz bir görüntüden CI çalışma ortamını ve geliştirici makinesini yeniden oluşturmaları ve GitHub, bulut hizmetleri, SSH ve cüzdan etkinlik kayıtlarını gözden geçirmeleri önerilmektedir.

