11/06/2026
🔰 CyberCase 360 | Бекдор у Red Hat: під ударом 309 сторонніх ІТ-проєктів 💥
🚨 Сліпа довіра до офіційних репозиторіїв вендорів — головна точка входу для хакерів.
🔔 У новому випуску CyberCase 360 розбираємо масштабну атаку на ланцюжок постачання (Supply Chain Attack):
🔗 https://segservices.eu/cybercase-360-32-official-red-hat-packages-backdoored-with-a-self-propagating-worm-309-github-repositories-compromised-downstream/
🔹 Що сталося: Зловмисники викрали сесійні куки співробітника Red Hat і впровадили шкідливий код у 32 офіційні пакети в npm.
🤔 Масштаб: Скомпрометовано 309 залежних проєктів. Малварь Miasma почала активно викачувати живі хмарні ключі з AWS, Azure та GCP.
👁️🗨️ Сліпа зона: Витік залишався непоміченим у логах інфостілерів протягом 49 днів.
😎 «Сьогодні під ударом опиняються не паролі, а архітектура автоматичної довіри пайплайнів (OIDC). За регламентами NIS2 та GDPR, контроль таких ризиків — це вже жорстка юридична вимога, а не просто опція», — Volodymyr L., Cyber Lead у SEG.
🛠️ Всередині кейсу — розбір технологічних збоїв та 4 практичні кроки для захисту вашого CI/CD.
👉 Повний розбір на сайті SEG: https://segservices.eu/cybercase-360-32-official-red-hat-packages-backdoored-with-a-self-propagating-worm-309-github-repositories-compromised-downstream/