{"id":67581,"date":"2025-09-06T19:54:30","date_gmt":"2025-09-06T22:54:30","guid":{"rendered":"https:\/\/mastertrend.info\/?p=67581"},"modified":"2026-01-21T01:05:13","modified_gmt":"2026-01-21T04:05:13","slug":"singularitetsfiltrering","status":"publish","type":"post","link":"https:\/\/mastertrend.info\/sv\/filtracion-s1ngularity\/","title":{"rendered":"S1ngularitetsfiltrering: 2 180 konton och 7 200 repositorier."},"content":{"rendered":"<h2>S1ngularity-l\u00e4cka: GitHub och NPM p\u00e5verkade \ud83d\udea8<\/h2>\n<div>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"GitHub \u2014 illustration relaterad till token och hemlig l\u00e4cka\" width=\"1600\" height=\"900\" title=\"\"><\/p>\n<p>Nyligen genomf\u00f6rda utredningar av leveranskedjeattacken kallad &quot;s1ngularity&quot; mot Nx avsl\u00f6jar en massiv l\u00e4cka av inloggningsuppgifter: tusentals kontotokens och databashemligheter exponerades, med konsekvenser \u00f6ver flera faser av incidenten. En rapport efter incidenten fr\u00e5n Wiz dokumenterar omfattningen och ger insikt i hur exfiltreringen utvecklades och dess inverkan. \ud83d\udea8\ud83d\udcca<\/p>\n<p>Enligt bed\u00f6mningen som publicerats av Wiz-forskare resulterade intr\u00e5nget i att 2 180 konton och 7 200 arkiv exponerades i tre distinkta faser, med m\u00e5nga hemligheter fortfarande giltiga och <a title=\"Uppdatera Chrome Sync 2025: H\u00e5ll din webbl\u00e4sare s\u00e4ker.\" href=\"https:\/\/mastertrend.info\/sv\/uppdatera-chrome-sync-2025\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6389\">risk f\u00f6r fortsatt skada<\/a>White paper ger detaljer om tidslinjen, angriparens tekniker och de l\u00e4ckta hemligheternas natur. \ud83d\udd0d\ud83d\udcc8<\/p>\n<h2>Nx Supply Chain Attack \u26a0\ufe0f\ud83d\ude80<\/h2>\n<p>Nx \u00e4r ett system med \u00f6ppen k\u00e4llkod f\u00f6r att bygga och hantera ett enda arkiv som anv\u00e4nds flitigt i JavaScript\/TypeScript-ekosystem i f\u00f6retagsskala. Med miljontals nedladdningar varje vecka i NPM-registret har ett komprometterat paket en l\u00e5ngtg\u00e5ende inverkan p\u00e5 m\u00e5nga integrationer och utvecklingsprocesser. \u2699\ufe0f<\/p>\n<h3>Kompromittvektor och incidentdatum \ud83d\udcc5<\/h3>\n<p>El 26 de agosto de 2025, el actor malicioso explot\u00f3 un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versi\u00f3n maliciosa del paquete en NPM. El paquete inclu\u00eda un script post-install malicioso llamado \u00abtelemetry.js\u00bb que actu\u00f3 como <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/sv\/ransomware-och-skadlig-kod-pa-android\/\" target=\"_blank\"  rel=\"noopener\" title=\"Ransomware och skadlig kod p\u00e5 Android: En enkel guide f\u00f6r att skydda dig sj\u00e4lv\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"33585\">skadlig kod<\/a> extractor de credenciales en los sistemas afectados. \ud83d\udd25<\/p>\n<h3>Hur telemetry.js-skadlig programvara fungerar \ud83d\udd75\ufe0f\u200d\u2642\ufe0f<\/h3>\n<p>El malware telemetry.js actu\u00f3 como un ladr\u00f3n de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios p\u00fablicos de GitHub nombrados \u00abs1ngularity-repository. Este patr\u00f3n permiti\u00f3 al atacante centralizar y exponer la informaci\u00f3n robada. \ud83d\udd10<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_133_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"Prompt LLM anv\u00e4nds f\u00f6r att hitta och stj\u00e4la inloggningsuppgifter och hemligheter\" width=\"1488\" height=\"600\" title=\"\"><figcaption><strong>Uppmana LLM att hitta och exfiltrera inloggningsuppgifter och andra hemligheter<\/strong><br \/>\n<em>K\u00e4lla: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<p>Angriparen integrerade \u00e4ven kommandoradsverktyg f\u00f6r AI-plattformar (t.ex. Claude, Q och Gemini) f\u00f6r att automatisera s\u00f6kning och insamling med hj\u00e4lp av riktade prompter. Wiz dokumenterar hur prompten utvecklades under attacken, optimerade extrahering och kringgick modellavvisanden f\u00f6r vissa instruktioner, vilket \u00e5terspeglar akt\u00f6rens aktiva anpassning till LLM-tekniker. \u2728\ud83d\udca1<\/p>\n<h2>P\u00e5verkansomr\u00e5de: skadaradie och faser \ud83d\udcc8\ud83d\udd25<\/h2>\n<p>H\u00e4ndelsen utvecklades i tre faser. I den f\u00f6rsta, mellan 26 och 27 augusti, drabbade komprometterade versioner av Nx direkt 1 700 anv\u00e4ndare och l\u00e4ckte mer \u00e4n 2 000 unika hemligheter, f\u00f6rutom att exponera cirka 20 000 filer fr\u00e5n infekterade system. GitHub ingrep, men mycket av informationen hade redan duplicerats.<\/p>\n<ul>\n<li>\ud83d\udd39 <strong>Fas 1 (26\u201327 augusti):<\/strong> 1 700 anv\u00e4ndare drabbade, ~2 000 l\u00e4ckta hemligheter, 20 000 komprometterade filer.<\/li>\n<li>\ud83d\udd38 <strong>Fas 2 (28\u201329 augusti):<\/strong> Anv\u00e4ndning av l\u00e4ckta tokens f\u00f6r att konvertera privata arkiv till offentliga; 480 ytterligare konton komprometterades och 6 700 arkiv exponerades.<\/li>\n<li>\ud83d\udd39 <strong>Fas 3 (fr\u00e5n och med 31 augusti):<\/strong> attack riktad mot en offerorganisation med hj\u00e4lp av <a title=\"Skydda din dator p\u00e5 offentliga Wi-Fi-n\u00e4tverk: Guide f\u00f6r 2025\" href=\"https:\/\/mastertrend.info\/sv\/offentliga-wi-fi-natverk-2\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"6388\">konton komprometterade f\u00f6r publicering<\/a> 500 fler privata arkiv.<\/li>\n<\/ul>\n<p>Under den andra fasen anv\u00e4nde angriparna stulna GitHub-tokens f\u00f6r att g\u00f6ra privata arkiv offentliga och byta namn p\u00e5 dem med str\u00e4ngen &#039;s1ngularity&#039;, vilket f\u00f6rst\u00e4rkte exponeringen. I den tredje fasen utnyttjades ett specifikt m\u00e5l f\u00f6r att publicera hundratals ytterligare privata arkiv, vilket demonstrerade angriparens ih\u00e4rdighet och eskalering. \ud83c\udfaf<\/p>\n<div style=\"text-align: center\">\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/mastertrend.info\/wp-content\/uploads\/2025\/09\/1757188361_498_Malware-impulsado-por-IA-afecto-a-2180-cuentas-de-GitHub.jpg\" alt=\"\u00d6versikt \u00f6ver attacken och dess inverkan\" width=\"1100\" height=\"600\" title=\"\"><figcaption><strong>Visuell sammanfattning av s1ngularity-attacken<\/strong><br \/>\n<em>K\u00e4lla: Wiz<\/em><\/figcaption><\/figure>\n<\/div>\n<h2>Nx-projektets respons och begr\u00e4nsning \ud83d\udd27\u2705<\/h2>\n<p>Nx-teamet publicerade en rotorsaksanalys p\u00e5 GitHub som f\u00f6rklarar hur en injektion i titeln p\u00e5 en pull request i kombination med os\u00e4ker anv\u00e4ndning av pull_request_target till\u00e4t godtycklig kod att k\u00f6ras med f\u00f6rh\u00f6jda beh\u00f6righeter, vilket utl\u00f6ste publiceringspipelinen och underl\u00e4ttade exfiltreringen av npm-publiceringstoken. \ud83d\udee0\ufe0f<\/p>\n<p>De implementerade \u00e5tg\u00e4rderna inkluderade att ta bort skadliga paket, \u00e5terkalla och rotera komprometterade tokens och kr\u00e4va tv\u00e5faktorsautentisering f\u00f6r alla utgivarkonton. Dessutom antog Nx NPM:s Trusted Publisher-modell och lade till manuellt godk\u00e4nnande f\u00f6r PR-utl\u00f6sta arbetsfl\u00f6den. \ud83d\udd10\ud83d\udccc<\/p>\n<h3>Snabba tips och viktiga punkter \u270f\ufe0f<\/h3>\n<ul>\n<li>\u2705 Granska och rotera tokens och hemligheter omedelbart om misstanke om kompromettering uppst\u00e5r.<\/li>\n<li>\ud83d\udccc Undvik os\u00e4ker anv\u00e4ndning av pull_request_target och till\u00e4mpa manuella godk\u00e4nnanden p\u00e5 k\u00e4nsliga fl\u00f6den.<\/li>\n<li>\ud83d\udd27 Implementera flerfaktorsautentisering och betrodda publiceringsmodeller som Trusted Publisher.<\/li>\n<li>\u26a1 \u00d6vervaka offentliga databaser och utf\u00f6r automatiserade hemliga s\u00f6kningar f\u00f6r tidig uppt\u00e4ckt.<\/li>\n<\/ul>\n<section>\n<h3>Definiera utdrag och vanliga fr\u00e5gor \u2728<\/h3>\n<h4>Vad \u00e4r telemetry.js?<\/h4>\n<p>telemetry.js \u00e4r namnet p\u00e5 det skadliga postinstallationsskriptet som ing\u00e5r i den komprometterade versionen av Nx-paketet; det fungerade som en autentiseringsst\u00f6ld p\u00e5 Linux- och macOS-system f\u00f6r att samla in och stj\u00e4la hemligheter till offentliga arkiv som kontrolleras av angriparen. \ud83d\udd0d<\/p>\n<h4>Hur m\u00e5nga konton och arkiv p\u00e5verkades?<\/h4>\n<p>Enligt Wiz rapport exponerade attacken 2 180 konton och 7 200 arkiv under incidentens tre dokumenterade faser, med m\u00e5nga hemligheter fortfarande giltiga och risk f\u00f6r fortsatt p\u00e5verkan. \ud83d\udcca<\/p>\n<\/section>\n<div class=\"ia_ad\">\n<div class=\"ia_rig\">\n<p>46% de entornos presentaron <a class=\"wpil_keyword_link\" href=\"https:\/\/mastertrend.info\/sv\/google-chrome-losenord\/\" target=\"_blank\"  rel=\"noopener\" title=\"Google Chrome-l\u00f6senord: \u00c5tg\u00e4rda problemet enkelt nu! \u26a1\ufe0f\ud83d\udd27\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"34437\">l\u00f6senord<\/a> comprometidas, casi el doble respecto al 25% del a\u00f1o anterior. Obt\u00e9n el Picus Blue Report 2025 para un an\u00e1lisis completo sobre prevenci\u00f3n, detecci\u00f3n y tendencias en exfiltraci\u00f3n de datos. \ud83d\udcc8<\/p>\n<p>Rapporten inneh\u00e5ller m\u00e4tv\u00e4rden, rekommendationer och fallstudier f\u00f6r att st\u00e4rka f\u00f6rsvaret och f\u00f6rb\u00e4ttra hanteringen av hemliga l\u00e4ckor.<\/p>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>s1ngularity-l\u00e4cka: telemetry.js stal tokens, SSH-nycklar och .env;-hemligheter uppladdade till publika databaser.<\/p>","protected":false},"author":1,"featured_media":67790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ai_generated_summary":"","iawp_total_views":24,"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard","override":[{"template":"1","parallax":"1","fullscreen":"1","layout":"right-sidebar","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"top","share_float_style":"share-monocrhome","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"1","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","show_post_reading_time":"1","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"1","zoom_button_out_step":"2","zoom_button_in_step":"3","show_post_tag":"1","show_prev_next_post":"1","show_popup_post":"1","number_popup_post":"1","show_author_box":"1","show_post_related":"0","show_inline_post_related":"0","show_comment_section":"1"}],"image_override":[{"single_post_thumbnail_size":"crop-500","single_post_gallery_size":"crop-500"}],"trending_post_position":"meta","trending_post_label":"Trending","sponsored_post_label":"Sponsored by","disable_ad":"0","subtitle":""},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"percentage","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":{"view_counter_number":"0","share_counter_number":"0","like_counter_number":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[308],"tags":[1639,1445,1425],"class_list":["post-67581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad","tag-evergreencontent","tag-malware"],"_links":{"self":[{"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/posts\/67581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/comments?post=67581"}],"version-history":[{"count":44,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/posts\/67581\/revisions"}],"predecessor-version":[{"id":105480,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/posts\/67581\/revisions\/105480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/media\/67790"}],"wp:attachment":[{"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/media?parent=67581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/categories?post=67581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mastertrend.info\/sv\/wp-json\/wp\/v2\/tags?post=67581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}