{"id":67581,"date":"2025-09-06T19:54:30","date_gmt":"2025-09-06T22:54:30","guid":{"rendered":"https:\/\/mastertrend.info\/?p=67581"},"modified":"2026-01-21T01:05:13","modified_gmt":"2026-01-21T04:05:13","slug":"singulariteitsfiltratie","status":"publish","type":"post","link":"https:\/\/mastertrend.info\/nl\/filtracion-s1ngularity\/","title":{"rendered":"S1ngularity-filtering: 2.180 accounts en 7.200 repositories."},"content":{"rendered":"<h2>S1ngularity-lek: GitHub en NPM getroffen \ud83d\udea8<\/h2>\n<div>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"GitHub \u2014 illustratie met betrekking tot token en geheim lek\" width=\"1600\" height=\"900\" title=\"\"><\/p>\n<p>Recent onderzoek naar de supply chain-aanval, genaamd &quot;s1ngularity&quot;, tegen Nx onthult een enorm inloggegevenslek: duizenden accounttokens en repository-geheimen werden blootgelegd, met gevolgen voor meerdere fasen van het incident. Een rapport van Wiz na het incident documenteert de omvang en biedt inzicht in hoe de exfiltratie zich ontwikkelde en de impact ervan. \ud83d\udea8\ud83d\udcca<\/p>\n<p>Volgens de beoordeling die door Wiz-onderzoekers is gepubliceerd, heeft de inbreuk geleid tot de blootstelling van 2.180 accounts en 7.200 opslagplaatsen in drie afzonderlijke fasen, waarbij veel geheimen nog steeds geldig zijn en <a title=\"Update Chrome Sync 2025: houd uw browser veilig.\" href=\"https:\/\/mastertrend.info\/nl\/chrome-sync-2025-updaten\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6389\">risico op aanhoudende schade<\/a>Het whitepaper geeft details over de tijdlijn, de technieken van de aanvallers en de aard van de gelekte geheimen. \ud83d\udd0d\ud83d\udcc8<\/p>\n<h2>De Nx Supply Chain-aanval \u26a0\ufe0f\ud83d\ude80<\/h2>\n<p>Nx is een open-source, single-repository build- en beheersysteem dat veel wordt gebruikt in JavaScript\/TypeScript-ecosystemen op ondernemingsniveau. Met miljoenen wekelijkse downloads in het NPM-register heeft een gecompromitteerd pakket verstrekkende gevolgen voor talloze integraties en ontwikkelpijplijnen. \u2699\ufe0f<\/p>\n<h3>Compromisvector en incidentdatum \ud83d\udcc5<\/h3>\n<p>El 26 de agosto de 2025, el actor malicioso explot\u00f3 un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versi\u00f3n maliciosa del paquete en NPM. El paquete inclu\u00eda un script post-install malicioso llamado \u00abtelemetry.js\u00bb que actu\u00f3 como <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/nl\/ransomware-en-malware-op-android\/\" target=\"_blank\"  rel=\"noopener\" title=\"Ransomware en malware op Android: een eenvoudige handleiding om uzelf te beschermen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"33585\">malware<\/a> extractor de credenciales en los sistemas afectados. \ud83d\udd25<\/p>\n<h3>Hoe telemetry.js-malware werkt \ud83d\udd75\ufe0f\u200d\u2642\ufe0f<\/h3>\n<p>El malware telemetry.js actu\u00f3 como un ladr\u00f3n de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios p\u00fablicos de GitHub nombrados \u00abs1ngularity-repository. Este patr\u00f3n permiti\u00f3 al atacante centralizar y exponer la informaci\u00f3n robada. \ud83d\udd10<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_133_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Prompt LLM gebruikt om inloggegevens en geheimen te vinden en te stelen\" width=\"1488\" height=\"600\" title=\"\"><figcaption><strong>Prompt LLM om referenties en andere geheimen te vinden en te exfiltreren<\/strong><br \/>\n<em>Bron: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<p>De aanvaller integreerde ook opdrachtregeltools voor AI-platforms (zoals Claude, Q en Gemini) om het zoeken en verzamelen te automatiseren met behulp van gerichte prompts. Wiz documenteert hoe de prompt zich tijdens de aanval heeft ontwikkeld, waarbij de extractie werd geoptimaliseerd en modelafwijzingen voor bepaalde instructies werden omzeild. Dit weerspiegelt de actieve afstemming van de aanvaller op LLM-technieken. \u2728\ud83d\udca1<\/p>\n<h2>Impactbereik: schaderadius en fasen \ud83d\udcc8\ud83d\udd25<\/h2>\n<p>Het incident voltrok zich in drie fasen. In de eerste fase, tussen 26 en 27 augustus, troffen gecompromitteerde versies van Nx direct 1700 gebruikers en lekten ze meer dan 2000 unieke geheimen, naast het blootstellen van zo&#039;n 20.000 bestanden van ge\u00efnfecteerde systemen. GitHub greep in, maar veel van de gegevens waren al gedupliceerd.<\/p>\n<ul>\n<li>\ud83d\udd39 <strong>Fase 1 (26-27 augustus):<\/strong> 1.700 gebruikers getroffen, ~2.000 gelekte geheimen, 20.000 gecompromitteerde bestanden.<\/li>\n<li>\ud83d\udd38 <strong>Fase 2 (28-29 augustus):<\/strong> Gelekte tokens worden gebruikt om priv\u00e9-opslagplaatsen om te zetten in openbare opslagplaatsen; 480 extra accounts gecompromitteerd en 6.700 opslagplaatsen blootgesteld.<\/li>\n<li>\ud83d\udd39 <strong>Fase 3 (vanaf 31 augustus):<\/strong> aanval gericht op een slachtofferorganisatie met behulp van <a title=\"Bescherm uw pc op openbare wifi-netwerken: handleiding voor 2025\" href=\"https:\/\/mastertrend.info\/nl\/openbare-wifi-netwerken\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6388\">accounts gecompromitteerd om te publiceren<\/a> 500 extra priv\u00e9-opslagplaatsen.<\/li>\n<\/ul>\n<p>In de tweede fase gebruikten de aanvallers gestolen GitHub-tokens om priv\u00e9-repositories openbaar te maken en ze te hernoemen met de tekenreeks &#039;s1ngularity&#039;, waardoor de kwetsbaarheid werd vergroot. In de derde fase werd een specifiek doelwit uitgebuit om honderden extra priv\u00e9-repositories te publiceren, wat de volharding en escalatie van de aanvaller aantoonde. \ud83c\udfaf<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_498_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Overzicht van de aanval en de impact ervan\" width=\"1100\" height=\"600\" title=\"\"><figcaption><strong>Visuele samenvatting van de s1ngularity-aanval<\/strong><br \/>\n<em>Bron: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<h2>Nx Projectrespons en -mitigatie \ud83d\udd27\u2705<\/h2>\n<p>Het Nx-team publiceerde een analyse van de hoofdoorzaak op GitHub, waarin werd uitgelegd hoe een injectie in de titel van een pull-request, in combinatie met het onveilige gebruik van pull_request_target, ervoor zorgde dat willekeurige code met verhoogde rechten werd uitgevoerd, waardoor de publicatiepijplijn werd geactiveerd en de exfiltratie van het npm-publicatietoken werd vergemakkelijkt. \ud83d\udee0\ufe0f<\/p>\n<p>De ge\u00efmplementeerde acties omvatten het verwijderen van kwaadaardige pakketten, het intrekken en roteren van gecompromitteerde tokens en het verplicht stellen van tweefactorauthenticatie voor alle uitgeversaccounts. Daarnaast heeft Nx het Trusted Publisher-model van NPM overgenomen en handmatige goedkeuring toegevoegd voor PR-getriggerde workflows. \ud83d\udd10\ud83d\udccc<\/p>\n<h3>Snelle tips en belangrijke punten \u270f\ufe0f<\/h3>\n<ul>\n<li>\u2705 Controleer en roteer tokens en geheimen onmiddellijk als er een vermoeden bestaat van inbreuk.<\/li>\n<li>\ud83d\udccc Vermijd onveilig gebruik van pull_request_target en dwing handmatige goedkeuringen af voor gevoelige stromen.<\/li>\n<li>\ud83d\udd27 Implementeer multi-factor-authenticatie en vertrouwde publicatiemodellen zoals Trusted Publisher.<\/li>\n<li>\u26a1 Houd openbare opslagplaatsen in de gaten en voer geautomatiseerde geheime zoekopdrachten uit voor vroege detectie.<\/li>\n<\/ul>\n<section>\n<h3>Snippets en veelgestelde vragen defini\u00ebren \u2728<\/h3>\n<h4>Wat is telemetry.js?<\/h4>\n<p>telemetry.js is de naam van het schadelijke post-installatiescript dat is opgenomen in de gecompromitteerde versie van het Nx-pakket. Het fungeerde als een inloggegevensstealer op Linux- en macOS-systemen om geheimen te verzamelen en te exfiltreren naar openbare opslagplaatsen die door de aanvaller worden beheerd. \ud83d\udd0d<\/p>\n<h4>Hoeveel accounts en opslagplaatsen zijn getroffen?<\/h4>\n<p>Volgens het rapport van Wiz werden bij de aanval 2.180 accounts en 7.200 opslagplaatsen blootgelegd tijdens de drie gedocumenteerde fasen van het incident. Veel geheimen zijn nog steeds geldig en er bestaat een risico op aanhoudende gevolgen. \ud83d\udcca<\/p>\n<\/section>\n<div class=\"ia_ad\">\n<div class=\"ia_rig\">\n<p>46% de entornos presentaron <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/nl\/google-chrome-wachtwoorden\/\" target=\"_blank\"  rel=\"noopener\" title=\"Google Chrome-wachtwoorden: los het probleem nu eenvoudig op! \u26a1\ufe0f\ud83d\udd27\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"34437\">contrase\u00f1as<\/a> comprometidas, casi el doble respecto al 25% del a\u00f1o anterior. Obt\u00e9n el Picus Blue Report 2025 para un an\u00e1lisis completo sobre prevenci\u00f3n, detecci\u00f3n y tendencias en exfiltraci\u00f3n de datos. \ud83d\udcc8<\/p>\n<p>Het rapport bevat statistieken, aanbevelingen en casestudies om de verdediging te versterken en de reactie op geheime lekken te verbeteren.<\/p>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>s1ngularity-lek: telemetry.js stal tokens, SSH-sleutels en .env; geheimen werden ge\u00fcpload naar openbare opslagplaatsen.<\/p>","protected":false},"author":1,"featured_media":67790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ai_generated_summary":"","iawp_total_views":24,"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard","override":[{"template":"1","parallax":"1","fullscreen":"1","layout":"right-sidebar","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"top","share_float_style":"share-monocrhome","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"1","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","show_post_reading_time":"1","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"1","zoom_button_out_step":"2","zoom_button_in_step":"3","show_post_tag":"1","show_prev_next_post":"1","show_popup_post":"1","number_popup_post":"1","show_author_box":"1","show_post_related":"0","show_inline_post_related":"0","show_comment_section":"1"}],"image_override":[{"single_post_thumbnail_size":"crop-500","single_post_gallery_size":"crop-500"}],"trending_post_position":"meta","trending_post_label":"Trending","sponsored_post_label":"Sponsored by","disable_ad":"0","subtitle":""},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"percentage","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":{"view_counter_number":"0","share_counter_number":"0","like_counter_number":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[308],"tags":[1639,1445,1425],"class_list":["post-67581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad","tag-evergreencontent","tag-malware"],"_links":{"self":[{"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/posts\/67581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/comments?post=67581"}],"version-history":[{"count":44,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/posts\/67581\/revisions"}],"predecessor-version":[{"id":105480,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/posts\/67581\/revisions\/105480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/media\/67790"}],"wp:attachment":[{"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/media?parent=67581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/categories?post=67581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mastertrend.info\/nl\/wp-json\/wp\/v2\/tags?post=67581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}