{"id":67581,"date":"2025-09-06T19:54:30","date_gmt":"2025-09-06T22:54:30","guid":{"rendered":"https:\/\/mastertrend.info\/?p=67581"},"modified":"2026-01-21T01:05:13","modified_gmt":"2026-01-21T04:05:13","slug":"filtracja-osobliwosci","status":"publish","type":"post","link":"https:\/\/mastertrend.info\/pl\/filtracion-s1ngularity\/","title":{"rendered":"Filtrowanie S1ngularity: 2180 kont i 7200 repozytori\u00f3w."},"content":{"rendered":"<h2>Wyciek S1ngularity: GitHub i NPM zagro\u017cone \ud83d\udea8<\/h2>\n<div>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"GitHub \u2014 ilustracja zwi\u0105zana z wyciekiem token\u00f3w i sekret\u00f3w\" width=\"1600\" height=\"900\" title=\"\"><\/p>\n<p>Niedawne \u015bledztwa w sprawie ataku na \u0142a\u0144cuch dostaw, nazwanego \u201es1ngularity\u201d, na Nx, ujawni\u0142y ogromny wyciek danych uwierzytelniaj\u0105cych: ujawniono tysi\u0105ce token\u00f3w kont i sekret\u00f3w repozytori\u00f3w, co mia\u0142o konsekwencje w wielu fazach incydentu. Raport Wiz po incydencie dokumentuje zakres incydentu i dostarcza informacji o przebiegu i skutkach wycieku. \ud83d\udea8\ud83d\udcca<\/p>\n<p>Wed\u0142ug oceny opublikowanej przez badaczy Wiz naruszenie spowodowa\u0142o ujawnienie 2180 kont i 7200 repozytori\u00f3w w trzech odr\u0119bnych fazach, przy czym wiele tajemnic nadal pozostaje wa\u017cnych i <a title=\"Aktualizacja Chrome Sync 2025: Zadbaj o bezpiecze\u0144stwo swojej przegl\u0105darki.\" href=\"https:\/\/mastertrend.info\/pl\/aktualizacja-synchronizacji-chrome-2025\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6389\">ryzyko dalszych uszkodze\u0144<\/a>W dokumencie tym zawarto szczeg\u00f3\u0142owe informacje na temat chronologii zdarze\u0144, technik stosowanych przez atakuj\u0105cych oraz charakteru ujawnionych tajemnic. \ud83d\udd0d\ud83d\udcc8<\/p>\n<h2>Atak na \u0142a\u0144cuch dostaw NX \u26a0\ufe0f\ud83d\ude80<\/h2>\n<p>Nx to system kompilacji i zarz\u0105dzania typu open source z jednym repozytorium, szeroko stosowany w ekosystemach JavaScript\/TypeScript na skal\u0119 korporacyjn\u0105. Przy milionach pobra\u0144 tygodniowo w rejestrze NPM, skompromitowany pakiet ma daleko id\u0105cy wp\u0142yw na liczne integracje i procesy programistyczne. \u2699\ufe0f<\/p>\n<h3>Wektor zagro\u017cenia i data incydentu \ud83d\udcc5<\/h3>\n<p>El 26 de agosto de 2025, el actor malicioso explot\u00f3 un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versi\u00f3n maliciosa del paquete en NPM. El paquete inclu\u00eda un script post-install malicioso llamado \u00abtelemetry.js\u00bb que actu\u00f3 como <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/pl\/ransomware-i-malware-na-androidzie\/\" target=\"_blank\"  rel=\"noopener\" title=\"Oprogramowanie ransomware i z\u0142o\u015bliwe oprogramowanie na Androidzie: prosty przewodnik po ochronie\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"33585\">z\u0142o\u015bliwe oprogramowanie<\/a> extractor de credenciales en los sistemas afectados. \ud83d\udd25<\/p>\n<h3>Jak dzia\u0142a z\u0142o\u015bliwe oprogramowanie telemetry.js \ud83d\udd75\ufe0f\u200d\u2642\ufe0f<\/h3>\n<p>El malware telemetry.js actu\u00f3 como un ladr\u00f3n de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios p\u00fablicos de GitHub nombrados \u00abs1ngularity-repository. Este patr\u00f3n permiti\u00f3 al atacante centralizar y exponer la informaci\u00f3n robada. \ud83d\udd10<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_133_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Szybki LLM u\u017cywany do wyszukiwania i kradzie\u017cy danych uwierzytelniaj\u0105cych i tajemnic\" width=\"1488\" height=\"600\" title=\"\"><figcaption><strong>Wezwij LLM do znalezienia i ujawnienia danych uwierzytelniaj\u0105cych i innych tajemnic<\/strong><br \/>\n<em>\u0179r\u00f3d\u0142o: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<p>Atakuj\u0105cy zintegrowa\u0142 r\u00f3wnie\u017c narz\u0119dzia wiersza polece\u0144 dla platform AI (np. Claude, Q i Gemini), aby zautomatyzowa\u0107 wyszukiwanie i zbieranie danych za pomoc\u0105 ukierunkowanych komunikat\u00f3w. Wiz dokumentuje, jak komunikat ewoluowa\u0142 podczas ataku, optymalizuj\u0105c ekstrakcj\u0119 i omijaj\u0105c odrzucenia modelu dla okre\u015blonych instrukcji, co odzwierciedla aktywne dostrojenie si\u0119 atakuj\u0105cego do technik LLM. \u2728\ud83d\udca1<\/p>\n<h2>Zasi\u0119g uderzenia: promie\u0144 i fazy obra\u017ce\u0144 \ud83d\udcc8\ud83d\udd25<\/h2>\n<p>Incydent przebiega\u0142 w trzech fazach. W pierwszej, mi\u0119dzy 26 a 27 sierpnia, zainfekowane wersje Nx bezpo\u015brednio zaatakowa\u0142y 1700 u\u017cytkownik\u00f3w i ujawni\u0142y ponad 2000 unikalnych sekret\u00f3w, a tak\u017ce oko\u0142o 20 000 plik\u00f3w z zainfekowanych system\u00f3w. GitHub interweniowa\u0142, ale wi\u0119kszo\u015b\u0107 danych zosta\u0142a ju\u017c zduplikowana.<\/p>\n<ul>\n<li>\ud83d\udd39 <strong>Faza 1 (26\u201327 sierpnia):<\/strong> 1700 u\u017cytkownik\u00f3w zosta\u0142o dotkni\u0119tych atakiem, ~2000 ujawnionych sekret\u00f3w, 20000 naruszonych plik\u00f3w.<\/li>\n<li>\ud83d\udd38 <strong>Faza 2 (28\u201329 sierpnia):<\/strong> Wykorzystanie wykradzionych token\u00f3w do konwersji prywatnych repozytori\u00f3w na publiczne; naruszono 480 dodatkowych kont i ujawniono 6700 repozytori\u00f3w.<\/li>\n<li>\ud83d\udd39 <strong>Faza 3 (od 31 sierpnia):<\/strong> atak wymierzony w organizacj\u0119 ofiary, wykorzystuj\u0105cy <a title=\"Chro\u0144 sw\u00f3j komputer w publicznych sieciach Wi-Fi: Przewodnik na rok 2025\" href=\"https:\/\/mastertrend.info\/pl\/publiczne-sieci-wi-fi-2\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6388\">konta zagro\u017cone publikacj\u0105<\/a> 500 kolejnych prywatnych repozytori\u00f3w.<\/li>\n<\/ul>\n<p>W drugiej fazie atakuj\u0105cy wykorzystali skradzione tokeny GitHub do upublicznienia prywatnych repozytori\u00f3w i zmiany ich nazw na ci\u0105g \u201es1ngularity\u201d, co zwi\u0119kszy\u0142o ryzyko ataku. W trzeciej fazie atakuj\u0105cy wykorzysta\u0142 konkretny cel do opublikowania setek dodatkowych prywatnych repozytori\u00f3w, co pokazuje up\u00f3r i eskalacj\u0119 ataku. \ud83c\udfaf<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_498_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Przegl\u0105d ataku i jego wp\u0142ywu\" width=\"1100\" height=\"600\" title=\"\"><figcaption><strong>Podsumowanie wizualne ataku s1ngularity<\/strong><br \/>\n<em>\u0179r\u00f3d\u0142o: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<h2>Reakcja i \u0142agodzenie skutk\u00f3w projektu Nx \ud83d\udd27\u2705<\/h2>\n<p>Zesp\u00f3\u0142 Nx opublikowa\u0142 na GitHubie analiz\u0119 przyczyn \u017ar\u00f3d\u0142owych, wyja\u015bniaj\u0105c\u0105 w jaki spos\u00f3b wstrzykni\u0119cie b\u0142\u0119du w tytule \u017c\u0105dania \u015bci\u0105gni\u0119cia w po\u0142\u0105czeniu z niebezpiecznym u\u017cyciem pull_request_target umo\u017cliwi\u0142o wykonanie dowolnego kodu z podwy\u017cszonymi uprawnieniami, uruchamiaj\u0105c potok publikacji i u\u0142atwiaj\u0105c wykradanie tokenu publikacji npm. \ud83d\udee0\ufe0f<\/p>\n<p>Wdro\u017cone dzia\u0142ania obejmowa\u0142y usuwanie z\u0142o\u015bliwych pakiet\u00f3w, uniewa\u017cnianie i rotacj\u0119 zagro\u017conych token\u00f3w oraz wprowadzenie obowi\u0105zkowego uwierzytelniania dwusk\u0142adnikowego dla wszystkich kont wydawc\u00f3w. Dodatkowo, Nx wdro\u017cy\u0142 model zaufanego wydawcy NPM i doda\u0142 r\u0119czne zatwierdzanie przep\u0142yw\u00f3w pracy uruchamianych przez PR. \ud83d\udd10\ud83d\udccc<\/p>\n<h3>Szybkie porady i najwa\u017cniejsze punkty \u270f\ufe0f<\/h3>\n<ul>\n<li>\u2705 W przypadku podejrzenia naruszenia nale\u017cy natychmiast przejrze\u0107 i wymieni\u0107 tokeny i sekrety.<\/li>\n<li>\ud83d\udccc Unikaj niebezpiecznego u\u017cycia pull_request_target i wymuszaj r\u0119czne zatwierdzenia w przypadku wra\u017cliwych przep\u0142yw\u00f3w.<\/li>\n<li>\ud83d\udd27 Wdra\u017caj uwierzytelnianie wielosk\u0142adnikowe i zaufane modele publikacji, takie jak Trusted Publisher.<\/li>\n<li>\u26a1 Monitoruj publiczne repozytoria i wykonuj zautomatyzowane wyszukiwania tajnych informacji w celu wczesnego wykrywania.<\/li>\n<\/ul>\n<section>\n<h3>Definiowanie fragment\u00f3w kodu i FAQ \u2728<\/h3>\n<h4>Czym jest telemetry.js?<\/h4>\n<p>telemetry.js to nazwa z\u0142o\u015bliwego skryptu wykonywanego po instalacji, zawartego w zainfekowanej wersji pakietu Nx. Dzia\u0142a\u0142 on jako program do kradzie\u017cy danych uwierzytelniaj\u0105cych w systemach Linux i macOS, gromadz\u0105c i wykradaj\u0105c poufne dane do publicznych repozytori\u00f3w kontrolowanych przez atakuj\u0105cego. \ud83d\udd0d<\/p>\n<h4>Ile kont i repozytori\u00f3w zosta\u0142o dotkni\u0119tych?<\/h4>\n<p>Wed\u0142ug raportu Wiz, atak ujawni\u0142 2180 kont i 7200 repozytori\u00f3w w trzech udokumentowanych fazach incydentu, przy czym wiele tajemnic nadal pozostaje wa\u017cnych, a ryzyko dalszych skutk\u00f3w jest wysokie. \ud83d\udcca<\/p>\n<\/section>\n<div class=\"ia_ad\">\n<div class=\"ia_rig\">\n<p>46% de entornos presentaron <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/pl\/hasla-google-chrome-2\/\" target=\"_blank\"  rel=\"noopener\" title=\"Has\u0142a do Google Chrome: Rozwi\u0105\u017c problem \u0142atwo ju\u017c teraz! \u26a1\ufe0f\ud83d\udd27\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"34437\">contrase\u00f1as<\/a> comprometidas, casi el doble respecto al 25% del a\u00f1o anterior. Obt\u00e9n el Picus Blue Report 2025 para un an\u00e1lisis completo sobre prevenci\u00f3n, detecci\u00f3n y tendencias en exfiltraci\u00f3n de datos. \ud83d\udcc8<\/p>\n<p>Raport zawiera dane statystyczne, zalecenia i studia przypadk\u00f3w maj\u0105ce na celu wzmocnienie obrony i popraw\u0119 reakcji na wycieki poufnych informacji.<\/p>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Wyciek danych z s1ngularity: telemetry.js ukrad\u0142 tokeny, klucze SSH i .env; sekrety zosta\u0142y przes\u0142ane do publicznych repozytori\u00f3w.<\/p>","protected":false},"author":1,"featured_media":67790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ai_generated_summary":"","iawp_total_views":16,"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard","override":[{"template":"1","parallax":"1","fullscreen":"1","layout":"right-sidebar","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"top","share_float_style":"share-monocrhome","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"1","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","show_post_reading_time":"1","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"1","zoom_button_out_step":"2","zoom_button_in_step":"3","show_post_tag":"1","show_prev_next_post":"1","show_popup_post":"1","number_popup_post":"1","show_author_box":"1","show_post_related":"0","show_inline_post_related":"0","show_comment_section":"1"}],"image_override":[{"single_post_thumbnail_size":"crop-500","single_post_gallery_size":"crop-500"}],"trending_post_position":"meta","trending_post_label":"Trending","sponsored_post_label":"Sponsored by","disable_ad":"0","subtitle":""},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"percentage","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":{"view_counter_number":"0","share_counter_number":"0","like_counter_number":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[308],"tags":[1639,1445,1425],"class_list":["post-67581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad","tag-evergreencontent","tag-malware"],"_links":{"self":[{"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/posts\/67581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/comments?post=67581"}],"version-history":[{"count":44,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/posts\/67581\/revisions"}],"predecessor-version":[{"id":105480,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/posts\/67581\/revisions\/105480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/media\/67790"}],"wp:attachment":[{"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/media?parent=67581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/categories?post=67581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mastertrend.info\/pl\/wp-json\/wp\/v2\/tags?post=67581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}