Злоумышленники атаковали экосистему автоматизации n8n, внедряя вредоносные npm-пакеты через маркетплейс узлов. Эти пакеты похищали токены OAuth и ключи API, представляя собой новую угрозу в цепочках поставок, нацеленную на платформы автоматизации. На этой неделе злоумышленники были замечены в использовании экосистемы автоматизации n8n, внедряя вредоносные npm-пакеты на её маркетплейс сообществом поддерживаемых узлов (nodes). Эти обманчивые пакеты, замаскированные под легитимные интеграции, такие как коннекторы Google Ads, вводили разработчиков в заблуждение, заставляя их подключать OAuth и ключи API, что позволяло атакующим извлекать конфиденциальные токены и учетные данные посредством, казалось бы, рутинного выполнения рабочего процесса. По данным Endor Labs, обнаружившей эту кампанию, атака представляет собой новую эскалацию угроз в цепочках поставок. «Насколько нам известно, платформа автоматизации рабочих процессов n8n ранее не становилась мишенью атак на цепочки поставок», — заяви
Вредоносные npm-пакеты атакуют платформу автоматизации n8n посредством взлома цепочки поставок.
12 января12 янв
1
3 мин