{"id":67581,"date":"2025-09-06T19:54:30","date_gmt":"2025-09-06T22:54:30","guid":{"rendered":"https:\/\/mastertrend.info\/?p=67581"},"modified":"2026-01-21T01:05:13","modified_gmt":"2026-01-21T04:05:13","slug":"filtrazione-della-singolarita","status":"publish","type":"post","link":"https:\/\/mastertrend.info\/it\/filtracion-s1ngularity\/","title":{"rendered":"Filtraggio S1ngularity: 2.180 account e 7.200 repository."},"content":{"rendered":"<h2>Perdita di S1ngularity: GitHub e NPM interessati \ud83d\udea8<\/h2>\n<div>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"GitHub \u2014 illustrazione relativa alla fuga di token e segreti\" width=\"1600\" height=\"900\" title=\"\"><\/p>\n<p>Recenti indagini sull&#039;attacco alla supply chain denominato &quot;s1ngularity&quot; contro Nx rivelano un&#039;enorme fuga di credenziali: migliaia di token di account e segreti di repository sono stati esposti, con ripercussioni su pi\u00f9 fasi dell&#039;incidente. Un rapporto post-incidente di Wiz documenta la portata e fornisce informazioni su come si \u00e8 evoluta l&#039;esfiltrazione e il suo impatto. \ud83d\udea8\ud83d\udcca<\/p>\n<p>Secondo la valutazione pubblicata dai ricercatori di Wiz, la violazione ha portato all&#039;esposizione di 2.180 account e 7.200 repository in tre fasi distinte, con molti segreti ancora validi e <a title=\"Aggiorna Chrome Sync 2025: mantieni sicuro il tuo browser.\" href=\"https:\/\/mastertrend.info\/it\/aggiorna-chrome-sync-2025\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6389\">rischio di danni continui<\/a>Il white paper fornisce dettagli sulla cronologia, sulle tecniche dell&#039;aggressore e sulla natura dei segreti trapelati. \ud83d\udd0d\ud83d\udcc8<\/p>\n<h2>L&#039;attacco alla catena di fornitura Nx \u26a0\ufe0f\ud83d\ude80<\/h2>\n<p>Nx \u00e8 un sistema di compilazione e gestione open source a repository singolo, ampiamente utilizzato negli ecosistemi JavaScript\/TypeScript su scala aziendale. Con milioni di download settimanali sul registro NPM, un pacchetto compromesso ha un impatto di vasta portata su numerose integrazioni e pipeline di sviluppo. \u2699\ufe0f<\/p>\n<h3>Vettore di compromesso e data dell&#039;incidente \ud83d\udcc5<\/h3>\n<p>El 26 de agosto de 2025, el actor malicioso explot\u00f3 un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versi\u00f3n maliciosa del paquete en NPM. El paquete inclu\u00eda un script post-install malicioso llamado \u00abtelemetry.js\u00bb que actu\u00f3 como <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/it\/ransomware-e-malware-su-android\/\" target=\"_blank\"  rel=\"noopener\" title=\"Ransomware e malware su Android: una guida semplice per proteggersi\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"33585\">malware<\/a> extractor de credenciales en los sistemas afectados. \ud83d\udd25<\/p>\n<h3>Come funziona il malware telemetry.js \ud83d\udd75\ufe0f\u200d\u2642\ufe0f<\/h3>\n<p>El malware telemetry.js actu\u00f3 como un ladr\u00f3n de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios p\u00fablicos de GitHub nombrados \u00abs1ngularity-repository. Este patr\u00f3n permiti\u00f3 al atacante centralizar y exponer la informaci\u00f3n robada. \ud83d\udd10<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_133_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Prompt LLM utilizzato per trovare e rubare credenziali e segreti\" width=\"1488\" height=\"600\" title=\"\"><figcaption><strong>Sollecitare LLM a trovare ed esfiltrare credenziali e altri segreti<\/strong><br \/>\n<em>Fonte: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<p>L&#039;aggressore ha anche integrato strumenti da riga di comando per piattaforme di intelligenza artificiale (ad esempio, Claude, Q e Gemini) per automatizzare la ricerca e l&#039;harvesting utilizzando prompt mirati. Wiz documenta l&#039;evoluzione del prompt durante l&#039;attacco, ottimizzando l&#039;estrazione e aggirando i rigetti del modello per determinate istruzioni, a dimostrazione dell&#039;attiva sintonizzazione dell&#039;aggressore con le tecniche LLM. \u2728\ud83d\udca1<\/p>\n<h2>Raggio d&#039;impatto: raggio di danno e fasi \ud83d\udcc8\ud83d\udd25<\/h2>\n<p>L&#039;incidente si \u00e8 svolto in tre fasi. Nella prima, tra il 26 e il 27 agosto, versioni compromesse di Nx hanno colpito direttamente 1.700 utenti e hanno fatto trapelare oltre 2.000 segreti univoci, oltre a esporre circa 20.000 file provenienti da sistemi infetti. GitHub \u00e8 intervenuto, ma gran parte dei dati era gi\u00e0 stata duplicata.<\/p>\n<ul>\n<li>\ud83d\udd39 <strong>Fase 1 (26-27 agosto):<\/strong> 1.700 utenti interessati, circa 2.000 segreti trapelati, 20.000 file compromessi.<\/li>\n<li>\ud83d\udd38 <strong>Fase 2 (28-29 agosto):<\/strong> Utilizzo di token trapelati per convertire repository privati in repository pubblici; compromessi altri 480 account e 6.700 repository esposti.<\/li>\n<li>\ud83d\udd39 <strong>Fase 3 (dal 31 agosto):<\/strong> attacco mirato a un&#039;organizzazione vittima utilizzando <a title=\"Proteggi il tuo PC sulle reti Wi-Fi pubbliche: Guida 2025\" href=\"https:\/\/mastertrend.info\/it\/reti-wi-fi-pubbliche\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6388\">account compromessi per pubblicare<\/a> Altri 500 repository privati.<\/li>\n<\/ul>\n<p>Nella seconda fase, gli aggressori hanno utilizzato token GitHub rubati per rendere pubblici repository privati e rinominarli con la stringa &quot;s1ngularity&quot;, amplificando l&#039;esposizione. Nella terza fase, un obiettivo specifico \u00e8 stato sfruttato per pubblicare centinaia di repository privati aggiuntivi, dimostrando la persistenza e l&#039;escalation dell&#039;aggressore. \ud83c\udfaf<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_498_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Panoramica dell&#039;attacco e del suo impatto\" width=\"1100\" height=\"600\" title=\"\"><figcaption><strong>Riepilogo visivo dell&#039;attacco s1ngularity<\/strong><br \/>\n<em>Fonte: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<h2>Risposta e mitigazione del progetto Nx \ud83d\udd27\u2705<\/h2>\n<p>Il team di Nx ha pubblicato un&#039;analisi delle cause principali su GitHub spiegando come un&#039;iniezione nel titolo di una richiesta pull, combinata con un utilizzo non sicuro di pull_request_target, abbia consentito l&#039;esecuzione di codice arbitrario con autorizzazioni elevate, attivando la pipeline di pubblicazione e facilitando l&#039;esfiltrazione del token di pubblicazione npm. \ud83d\udee0\ufe0f<\/p>\n<p>Le azioni implementate includevano la rimozione di pacchetti dannosi, la revoca e la rotazione dei token compromessi e l&#039;obbligo dell&#039;autenticazione a due fattori per tutti gli account degli editori. Inoltre, Nx ha adottato il modello Trusted Publisher di NPM e ha aggiunto l&#039;approvazione manuale per i flussi di lavoro attivati dalle PR. \ud83d\udd10\ud83d\udccc<\/p>\n<h3>Suggerimenti rapidi e punti chiave \u270f\ufe0f<\/h3>\n<ul>\n<li>\u2705 Rivedere e ruotare immediatamente token e segreti se si sospetta una compromissione.<\/li>\n<li>\ud83d\udccc Evita l&#039;uso non sicuro di pull_request_target e applica le approvazioni manuali sui flussi sensibili.<\/li>\n<li>\ud83d\udd27 Implementare l&#039;autenticazione a pi\u00f9 fattori e modelli di pubblicazione attendibili come Trusted Publisher.<\/li>\n<li>\u26a1 Monitora i repository pubblici ed esegui ricerche segrete automatizzate per un rilevamento tempestivo.<\/li>\n<\/ul>\n<section>\n<h3>Definizione di frammenti e FAQ \u2728<\/h3>\n<h4>Che cos&#039;\u00e8 telemetry.js?<\/h4>\n<p>telemetry.js \u00e8 il nome dello script post-installazione dannoso incluso nella versione compromessa del pacchetto Nx; ha agito come un ladro di credenziali sui sistemi Linux e macOS per raccogliere ed esfiltrare segreti in repository pubblici controllati dall&#039;aggressore. \ud83d\udd0d<\/p>\n<h4>Quanti account e repository sono stati interessati?<\/h4>\n<p>Secondo il rapporto di Wiz, l&#039;attacco ha esposto 2.180 account e 7.200 repository nel corso delle tre fasi documentate dell&#039;incidente, con molti segreti ancora validi e il rischio di un impatto continuo. \ud83d\udcca<\/p>\n<\/section>\n<div class=\"ia_ad\">\n<div class=\"ia_rig\">\n<p>46% de entornos presentaron <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/it\/password-di-google-chrome\/\" target=\"_blank\"  rel=\"noopener\" title=\"Password di Google Chrome: risolvi facilmente il problema ora! \u26a1\ufe0f\ud83d\udd27\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"34437\">contrase\u00f1as<\/a> comprometidas, casi el doble respecto al 25% del a\u00f1o anterior. Obt\u00e9n el Picus Blue Report 2025 para un an\u00e1lisis completo sobre prevenci\u00f3n, detecci\u00f3n y tendencias en exfiltraci\u00f3n de datos. \ud83d\udcc8<\/p>\n<p>Il rapporto fornisce parametri, raccomandazioni e casi di studio per rafforzare le difese e migliorare la risposta alle fughe di notizie segrete.<\/p>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Fuga di notizie su s1ngularity: telemetry.js ha rubato token, chiavi SSH e segreti .env; caricati su repository pubblici.<\/p>","protected":false},"author":1,"featured_media":67790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ai_generated_summary":"","iawp_total_views":16,"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard","override":[{"template":"1","parallax":"1","fullscreen":"1","layout":"right-sidebar","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"top","share_float_style":"share-monocrhome","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"1","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","show_post_reading_time":"1","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"1","zoom_button_out_step":"2","zoom_button_in_step":"3","show_post_tag":"1","show_prev_next_post":"1","show_popup_post":"1","number_popup_post":"1","show_author_box":"1","show_post_related":"0","show_inline_post_related":"0","show_comment_section":"1"}],"image_override":[{"single_post_thumbnail_size":"crop-500","single_post_gallery_size":"crop-500"}],"trending_post_position":"meta","trending_post_label":"Trending","sponsored_post_label":"Sponsored by","disable_ad":"0","subtitle":""},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"percentage","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":{"view_counter_number":"0","share_counter_number":"0","like_counter_number":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[308],"tags":[1639,1445,1425],"class_list":["post-67581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad","tag-evergreencontent","tag-malware"],"_links":{"self":[{"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/posts\/67581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/comments?post=67581"}],"version-history":[{"count":44,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/posts\/67581\/revisions"}],"predecessor-version":[{"id":105480,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/posts\/67581\/revisions\/105480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/media\/67790"}],"wp:attachment":[{"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/media?parent=67581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/categories?post=67581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mastertrend.info\/it\/wp-json\/wp\/v2\/tags?post=67581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}