Red Hat 공식 npm 스코프에 백도어 심겨, 자가복제 Miasma 웜이 preinstall 훅으로 클라우드 및 CI/CD 자격 증명 탈취

보안 업체 StepSecurity가 6월 1일 공개한 바에 따르면, 공격자가 Red Hat 공식 @redhat-cloud-services npm 조직 범위에 백도어를 심었으며, 감염된 패키지는 최소 32개, 약 64~95개의 개별 버전에 달하고, 관련 패키지의 주간 다운로드 수는 약 117,000회입니다. 이 악성 소프트웨어는 5월 12일에 공개적으로 출시된 Shai-Hulud 자격 증명 수집 프레임워크의 파생 변종으로,