ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euINFLUX PRwww.whizpr.nl

Volg ook via:
Datum: (4 jaar en 32 dagen geleden)
Bedrijf:
PR: Deepr

Rust supply-chain-aanval infecteert Cloud CI-pijplijnen met Go Malware

Samenvatting
  • SentinelLabs heeft een supply chain-aanval tegen de Rust developer community onderzocht die ‘CrateDepression’ wordt genoemd.
  • Op 10 mei 2022 heeft de Rust Security Response Working Group een advisory uitgebracht waarin de ontdekking van een kwaadaardige crate, gehost op de Rust dependency community repository, wordt aangekondigd.
  • De kwaadaardige dependency controleert op omgevingsvariabelen die een bijzondere interesse in GitLab Continuous Integration-pijplijnen suggereren.
  • Geïnfecteerde CI-pijplijnen krijgen een second-stage payload voorgeschoteld. Deze payloads zijn geïdentificeerd als Go binaries die zijn ontwikkeld op het red-teaming framework Mythic.
  • Gezien de aard van de slachtoffers die doelwit zijn, zou deze aanval kunnen dienen als een enabler voor latere aanvallen op de supply chain, die op een grotere schaal worden uitgevoerd dan het infecteren van ontwikkel pijplijnen.
  • Er is een vermoeden dat de campagne een bekende Rust-ontwikkelaar imiteert om zodoende de bron te vergiftigen met broncode die op de typosquatted kwaadaardige dependency leunt en de infectieketen in gang zet.
Amsterdam, 25 mei 2022 - SentinelLabs, het research-team van SentinelOne, heeft onderzoek gedaan naar een supply chain-aanval tegen de Rust developer community die ‘CrateDepression’ wordt genoemd. Op 10 mei 2022 heeft de Rust dependency community repository, crates.io, een advisory uitgebracht waarin de verwijdering van een kwaadaardige crate, ‘rustdecimal’, werd aangekondigd. In een poging om Rust-ontwikkelaars te misleiden, gebruikt de kwaadaardige crate typosquats tegen het bekende rust decimal-pakket dat wordt gebruikt voor financiële berekeningen. Een geïnfecteerde machine wordt geïnspecteerd op de omgevingsvariabele GITLAB_CI in een poging om Continuous Integration-pijplijnen voor softwareontwikkeling te identificeren.

Op die systemen halen de aanvaller(s) een next-stage payload tevoorschijn. Deze is ontwikkeld op het red-teaming post-exploitation framework Mythic. De payload is geschreven in Go en is een build van de Mythic agent ‘Poseidon’. Hoewel de uiteindelijke intentie van de aanvaller(s) onbekend is, zou het beoogde doelwit latere, grootschalige supply chain-aanvallen kunnen faciliteren, afhankelijk van de GitLab CI-pijplijnen die zijn geïnfecteerd.

Software-aanvallen op de supply chain, eerder vooral zeldzame incidenten, worden door aanvallers steeds vaker ingezet. Aanvallers ‘vissen’ zo ‘met dynamiet’ in een poging hele gebruikerspopulaties in één keer te infecteren. In het geval van CrateDepression doet de gerichte interesse in cloud software-ontwikkelomgevingen vermoeden dat de aanvallers deze infecties zouden kunnen gebruiken voor grootschalige supply-chain-aanvallen.



Over SentinelOne
SentinelOne levert autonome endpoint-bescherming middels een enkelvoudige agent die preventie, detectie, respons en opsporingsfunctionaliteit combineert. Het SentinelOne platform is ontwikkeld met het oog op zeer hoog gebruiksgemak en bespaart gebruikers tijd dankzij de inzet van AI om automatisch en in realtime dreigingen binnen het bedrijf en in de cloud te elimineren. Daarnaast is het de enige oplossing die volledig inzicht biedt van edge tot cloud over het hele netwerk. Kijk voor meer informatie op www.sentinelone.com en op @SentinelOne, LinkedIn en Facebook.



Voor meer informatie
SentinelOne
Judith Veenhouwer
E-mail: judithv@sentinelone.com

Deepr
Nini Joostens / Winnie Silvertand
E-mail: sentinelone@deepr.nl

Verstreken tijd: 4 jaar en 32 dagen
PR contact  

Logo Deepr
SentinelOne contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo BTG
Logo NHA Opleidingen
Logo Polly.Help
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Twenty Four Webvertising
Logo Web Wings
Logo Web Wings
Logo BusinessCom
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo Proofpoint
Logo Zscaler
Logo LANCOM Systems
Logo Workday
Logo IG&H
Logo KnowBe4
Logo NTT DATA
Logo osapiens
Logo Marcommit
Logo PARKSIDE
Logo Exact
Logo Onguard
Logo Lightspeed
Logo Conclusion
Logo Veeam Software
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103824 persberichten
7041 bedrijfsprofielen
60 PR-bureauprofielen
17518 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlINFLUX PRProgressCommunications.eu