• Diensten
    • Pentest
    • Netwerk Pentest
    • Website Security Check
    • WebShepherd
    • Phishing Campagne
    • Mystery Guest
    • Vulnerability Management
    • Incident Response
    • Quickscan
  • NetCaptain
  • Kennisbank
  • Partners
    • MSP
  • Over ons
    • Contact
    • Waarom CyberAnt
    • Kennisgroep Cyber Security
    • Nieuws
    • Vacatures
  • Inloggen
  • NL
    • EN
  • Menu Menu

Tag Archief van: vulnerability management

Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen

in Nieuws

Diverse veelgebruikte npm-packages (softwarebouwstenen) zijn besmet geraakt met kwaadaardige code. Dit gebeurde na een geslaagde phishingaanval op een van de beheerders van deze bouwblokken. Een npm-package is een bouwblok dat ontwikkelaars kunnen gebruiken in hun software, zodat ze veelgebruikte onderdelen niet elke keer opnieuw hoeven te programmeren. Daardoor komen bouwblokken overal terecht: zowel in maatwerksoftware als in standaard producten. De besmette onderdelen worden samen meer dan 2 miljard keer per week gedownload en gebruikt door ontwikkelaars wereldwijd.

Phishing

De aanvallers kregen toegang tot de repository via een phishing-mail. De aanval richtte zich op Josh Junon (ook bekend als Qix), een ontwikkelaar die medebeheerder is van meerdere populaire packages. Qix heeft de rechten om nieuwe code toe te voegen en goed te keuren, waardoor zijn account voldoende is om deze malware te verspreiden.

Junon ontving een phishingmail die sterk leek alsof deze van npm zelf afkomstig was, met de mededeling dat hij vóór 10 september 2025 zijn twee-staps-verificatie (2FA) moest vernieuwen via een link. Toen hij deze link volgde, kwam hij op een nepwebsite terecht waar hij zijn gebruikersnaam, wachtwoord en 2FA-code invoerde. Deze gegevens werden direct onderschept door criminelen via een zogenoemde Adversary-in-the-Middle-aanval, waarmee zij toegang tot zijn account verkregen. Met die toegang konden de aanvallers vervolgens besmette versies van twintig populaire packages publiceren in de officiële npm-bibliotheek.

Op BlueSky reageerde Junon: “Sorry everyone, I should have paid more attention. Not like me; have had a stressful week. Will work to get this cleaned up.”

Welke pakketten zijn getroffen?

Onder meer de volgende NPM-pakketten bevatten tijdelijk kwaadaardige code:

  • chalk (veel gebruikt om tekst in kleur weer te geven in softwaretools)

  • debug (veel gebruikt voor foutopsporing)

  • ansi-regex, ansi-styles, wrap-ansi, strip-ansi (onderdelen die met tekstopmaak werken)

  • color-convert, color-string, color-name (voor kleurbeheer in software)

Samen zijn deze pakketten goed voor twee miljard downloads per week. Omdat ze vaak als bouwsteen in andere pakketten worden hergebruikt, kon de besmetting zich breed verspreiden.

Vooral risico voor crypo-aanbieders

Uit analyse van de malware bleek dat deze was ontworpen om cryptovaluta te stelen. De kwaadaardige code begon met het controleren of deze in een browser draaide, en haakte vervolgens in op functies zoals window.fetch, XMLHttpRequest en window.ethereum.request. Dit zijn onderdelen die websites gebruiken om gegevens uit te wisselen en crypto-wallets aan te sturen. Hierdoor kon de code bij een betaling ongemerkt het walletadres van de ontvanger vervangen door dat van de aanvaller, waarbij het vervalste adres lijkt op het originele en daardoor nauwelijks opviel.

Dit soort aanvallen valt onder de noemer software supply chain attack. Bij een supply chain attack wordt niet de eindgebruiker direct aangevallen, maar een schakel in de toeleveringsketen van software. Soortgelijke aanvallen zijn al vaker gezien, bijvoorbeeld via typosquatting (een pakketje aanbieden met een bijna dezelfde naam als een populair pakket) of via slopsquatting (inspelen op foutjes van AI-systemen die verkeerde pakketnamen adviseren).

In dit geval is de malware specifiek gericht op ontwikkelaars die crypto-gerelateerde diensten aanbieden, waardoor de meeste software waarschijnlijk niet geraakt wordt, zelfs als deze besmet is geraakt.

https://cyberant.com/wp-content/uploads/2025/09/npm-2048-582778654.png 2048 2048 cyberant https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg cyberant2025-09-09 10:07:142025-09-09 10:20:07Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen

NIS2-richtlijnen: Wat bedrijven moeten weten en hoe ze kunnen voldoen

in Kennisbank, Nieuws, Risk management
Lees meer
https://cyberant.com/wp-content/uploads/2023/11/NIS2-Richtlijnen-cybersecurity.jpg 669 1000 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2023-11-03 12:38:022023-11-28 10:55:59NIS2-richtlijnen: Wat bedrijven moeten weten en hoe ze kunnen voldoen

Hoe veilig is jouw netwerk?

in Nieuws
Lees meer
https://cyberant.com/wp-content/uploads/2023/08/Cybersecurity-5.jpeg 851 1280 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2023-10-26 14:03:012024-07-31 13:12:01Hoe veilig is jouw netwerk?

Wat is cross-site request forgery (CSRF)?

in Hacken, Kennisbank
Lees meer
https://cyberant.com/wp-content/uploads/2023/10/Cross-site-request-forgery-kennisbank-artikel.jpg 801 1180 cyberant https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg cyberant2023-10-12 16:06:372023-11-09 11:41:59Wat is cross-site request forgery (CSRF)?

Het voorkomen van een datalek

in Nieuws
Lees meer
https://cyberant.com/wp-content/uploads/2023/10/Voorkom-een-datalek.png 200 300 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2023-10-11 15:14:432023-11-09 10:25:53Het voorkomen van een datalek

Versterk je bedrijfsbeveiliging met een grondige Netwerk Pentest

in Geen onderdeel van een categorie, Nieuws
Lees meer
https://cyberant.com/wp-content/uploads/2023/08/Cybersecurity-7.jpeg 854 1280 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2023-10-11 14:57:442024-07-31 13:16:27Versterk je bedrijfsbeveiliging met een grondige Netwerk Pentest

Vulnerability Management bescherm je netwerk tegen hackers

in Nieuws
Lees meer
https://cyberant.com/wp-content/uploads/2023/08/Cybersecurity-9.jpeg 855 1280 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2023-09-30 15:38:192023-11-09 10:37:15Vulnerability Management bescherm je netwerk tegen hackers

De Netwerk Pentest

in Cyber Security, Kennisbank, Product informatie
Lees meer
https://cyberant.com/wp-content/uploads/2023/09/netwerk-security-check-cyberant.png 690 1035 cyberant https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg cyberant2023-09-27 09:40:222024-07-31 12:59:44De Netwerk Pentest

Wat is web applicatie scanning?

in Kennisbank, Product informatie, Risk management
Lees meer
https://cyberant.com/wp-content/uploads/2020/11/laptop-2838918_1920.jpg 1374 1920 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2022-09-26 15:23:392023-11-09 13:46:21Wat is web applicatie scanning?

Hoe werkt de CyberRisk?

in Kennisbank, Product informatie, Risk management
Lees meer
https://cyberant.com/wp-content/uploads/2021/02/chart-down-4.png 802 1198 John de Kroon https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg John de Kroon2022-09-26 15:19:462023-11-09 13:47:51Hoe werkt de CyberRisk?
Pagina 1 van 212

Zoeken

Search Search

Recente berichten

  • Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd
  • Opnieuw malware aangetroffen in VS Code Extensies
  • Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen
  • Leeftijdsverificatie op internet: hoe zit het met privacy?
  • Instellingen Microsoft Azure security audits

CyberAnt is ISO gecertificeerd

Iso gecertificeerd

Tags

.DS Store anti-virus award AWS broken access control clickjacking Cryptographic Failures cyberaanval CyberAnt Cybercrime cybercriminelen CyberRisk Cyber Security Datalek Entity injection Etisch Hacker genomineerd Hacker Insecure Design Instellingen AWS ISO 9001 ISO 27001 IT Infrastructuur beschermen malware Mass Assignment aanval NetCaptain NetCat shell upgraden Netgear ProSAFE switches Open web application Security project Owasp path traversal penetration test pentest Ransomeware aanval Ransomware Responsible Disclosure Security Audit Security audits Security Misconfiguration Server-side request forgery (SSRF) Social Engineering SQL Injection Veilige webshop vulnerability management web applicatie scanning
CyberAnt is ISO gecertificeerd

Diensten

  • Pentest
  • Netwerk Pentest
  • NetCaptain
  • Website Security Check
  • WebShepherd
  • Phishing Campagne
  • Mystery Guest
  • Incident Response

Cyberant

  • Waarom CyberAnt
  • Partners
  • Kennisbank
  • Nieuws
  • Over ons

Contact

Marconiweg 1
3899 BR Zeewolde

info@cyberant.com
+31 (0)85 047 1590

© Copyright - CyberAnt 2024
  • Link naar Facebook
  • Link naar LinkedIn
  • Link naar Mail
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde

Deze site maakt gebruik van cookies. Door verder te surfen op de site gaat u akkoord met ons gebruik van cookies.

Accepteer instellingenVerberg de mededeling enkelInstellingen

Cookie en privacy instellingen



Hoe wij cookies gebruiken

We kunnen vragen om cookies op uw apparaat te plaatsen. We gebruiken cookies om ons te laten weten wanneer u onze websites bezoekt, hoe u met ons omgaat, om uw gebruikerservaring te verrijken en om uw relatie met onze website aan te passen.

Klik op de verschillende rubrieken voor meer informatie. U kunt ook enkele van uw voorkeuren wijzigen. Houd er rekening mee dat het blokkeren van sommige soorten cookies van invloed kan zijn op uw ervaring op onze websites en de services die we kunnen bieden.

Essentiële Website Cookies

Deze cookies zijn strikt noodzakelijk om u diensten aan te bieden die beschikbaar zijn via onze website en om sommige functies ervan te gebruiken.

Omdat deze cookies strikt noodzakelijk zijn om de website te leveren, heeft het weigeren ervan invloed op het functioneren van onze site. U kunt cookies altijd blokkeren of verwijderen door uw browserinstellingen te wijzigen en alle cookies op deze website geforceerd te blokkeren. Maar dit zal u altijd vragen om cookies te accepteren/weigeren wanneer u onze site opnieuw bezoekt.

We respecteren volledig als u cookies wilt weigeren, maar om te voorkomen dat we u telkens opnieuw vragen vriendelijk toe te staan om een cookie daarvoor op te slaan. U bent altijd vrij om u af te melden of voor andere cookies om een betere ervaring te krijgen. Als u cookies weigert, zullen we alle ingestelde cookies in ons domein verwijderen.

We bieden u een lijst met opgeslagen cookies op uw computer in ons domein, zodat u kunt controleren wat we hebben opgeslagen. Om veiligheidsredenen kunnen we geen cookies van andere domeinen tonen of wijzigen. U kunt deze controleren in de beveiligingsinstellingen van uw browser.

Overige externe diensten

We gebruiken ook verschillende externe services zoals Google Webfonts, Google Maps en externe videoproviders. Aangezien deze providers persoonlijke gegevens zoals uw IP-adres kunnen verzamelen, kunt u ze hier blokkeren. Houd er rekening mee dat dit de functionaliteit en het uiterlijk van onze site aanzienlijk kan verminderen. Wijzigingen zijn pas effectief zodra u de pagina herlaadt

Google Webfont Instellingen:

Google Maps Instellingen:

Google reCaptcha instellingen:

Vimeo en Youtube video's insluiten:

Privacybeleid

U kunt meer lezen over onze cookies en privacy-instellingen op onze Privacybeleid-pagina.

Privacyverklaring
Accepteer instellingenVerberg de mededeling enkel