Ένας κυβερνοεγκληματίας που είναι γνωστός ως UNC6426 αξιοποίησε κλειδιά που είχαν κλαπεί μετά από επίθεση στην εφοδιαστική αλυσίδα του πακέτου Nx στο npm πέρυσι, καταφέρνοντας να παραβιάσει πλήρως το cloud περιβάλλον ενός οργανισμού μέσα σε μόλις 72 ώρες.
Δείτε επίσης: Νέα κακόβουλα πακέτα αποκαλύφθηκαν στο NuGet Supply Chain Attack

Η επίθεση ξεκίνησε με την κλοπή του token ενός προγραμματιστή από το GitHub. Ο δράστης το χρησιμοποίησε για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο cloud και να υποκλέψει δεδομένα. Η επίθεση στην εφοδιαστική αλυσίδα που στόχευσε το πακέτο Nx στο npm σημειώθηκε τον Αύγουστο του 2025, όταν άγνωστοι επιτιθέμενοι εκμεταλλεύτηκαν ένα ευάλωτο workflow pull_request_target — μια τεχνική επίθεσης που είναι γνωστή ως Pwn Request — ώστε να αποκτήσουν αυξημένα δικαιώματα πρόσβασης και πρόσβαση σε ευαίσθητα δεδομένα, όπως το GITHUB_TOKEN και τελικά να δημοσιεύσουν τροποποιημένες (trojanized) εκδόσεις του πακέτου στο registry του npm.
Τα πακέτα περιείχαν ένα script postinstall, το οποίο ενεργοποιούσε έναν JavaScript κλέφτη διαπιστευτηρίων με την ονομασία QUIETVAULT. Το κακόβουλο λογισμικό συγκέντρωνε μεταβλητές περιβάλλοντος, πληροφορίες συστήματος και πολύτιμα tokens — μεταξύ αυτών και GitHub Personal Access Tokens (PATs) — αξιοποιώντας ένα εργαλείο Μεγάλου Γλωσσικού Μοντέλου (LLM) που ήταν ήδη εγκατεστημένο στο σύστημα για να πραγματοποιεί την αναζήτηση. Τα κλεμμένα δεδομένα αποστέλλονταν σε ένα δημόσιο αποθετήριο στο GitHub με την ονομασία “/s1ngularity-repository-1”.
Σύμφωνα με την Google, ένας εργαζόμενος του οργανισμού-θύματος εκτέλεσε έναν editor κώδικα που χρησιμοποιούσε το plugin Nx Console. Κατά τη διαδικασία έγινε αυτόματα ενημέρωση του plugin, γεγονός που ενεργοποίησε την εκτέλεση του QUIETVAULT.
Η ομάδα απειλής UNC6426 φέρεται να ξεκίνησε δραστηριότητες αναγνώρισης στο περιβάλλον GitHub του οργανισμού-στόχου δύο ημέρες μετά την αρχική παραβίαση, αξιοποιώντας το κλεμμένο PAT. Για τον σκοπό αυτό χρησιμοποίησε ένα νόμιμο εργαλείο ανοιχτού κώδικα με την ονομασία Nord Stream, το οποίο επέτρεψε την εξαγωγή μυστικών (secrets) από περιβάλλοντα CI/CD, οδηγώντας στη διαρροή διαπιστευτηρίων ενός service account του GitHub.
Δείτε επίσης: Open VSX: Supply Chain επίθεση διανέμει το GlassWorm μέσω παραβιασμένου dev account

Στη συνέχεια, οι επιτιθέμενοι εκμεταλλεύτηκαν το συγκεκριμένο service account και χρησιμοποίησαν την παράμετρο “–aws-role” του εργαλείου για να δημιουργήσουν προσωρινά tokens της υπηρεσίας AWS Security Token Service (STS) για τον ρόλο “Actions-CloudFormation”. Με αυτόν τον τρόπο απέκτησαν αρχική πρόσβαση στο περιβάλλον του Amazon Web Services του οργανισμού-θύματος.
Έχοντας πλέον δικαιώματα διαχειριστή, οι δράστες πραγματοποίησαν διάφορες ενέργειες, όπως:
- καταγραφή και πρόσβαση σε αντικείμενα μέσα σε S3 buckets,
- τερματισμό production instances των Amazon Elastic Compute Cloud και Amazon Relational Database Service,
- και αποκρυπτογράφηση κλειδιών εφαρμογών.
Στο τελικό στάδιο της επίθεσης, όλα τα εσωτερικά αποθετήρια του οργανισμού στο GitHub μετονομάστηκαν σε “/s1ngularity-repository-[randomcharacters]” και έγιναν δημόσια.
Για την αντιμετώπιση παρόμοιων απειλών συνιστάται:
- η χρήση package managers που μπλοκάρουν postinstall scripts ή εργαλείων sandboxing,
- η εφαρμογή της αρχής Least Privilege (PoLP) σε service accounts CI/CD και ρόλους που συνδέονται με OIDC,
- η χρήση PATs με περιορισμένα δικαιώματα και μικρή διάρκεια ισχύος,
- η απομάκρυνση μόνιμων υψηλών προνομίων για ενέργειες υψηλού κινδύνου (όπως η δημιουργία admin roles),
- η παρακολούθηση ύποπτης δραστηριότητας IAM,
- και η υιοθέτηση ισχυρών ελέγχων για τον εντοπισμό κινδύνων που σχετίζονται με Shadow AI.
Δείτε επίσης: Supply Chain Threat Protection: Νέα λύση ασφαλείας της SpyCloud

Το περιστατικό αυτό αποτελεί χαρακτηριστικό παράδειγμα αυτού που η Socket περιγράφει ως κατάχρηση της εφοδιαστικής αλυσίδας με τη βοήθεια τεχνητής νοημοσύνης, όπου η εκτέλεση της επίθεσης ανατίθεται σε AI agents που διαθέτουν ήδη προνομιακή πρόσβαση στο σύστημα αρχείων του προγραμματιστή, στα διαπιστευτήρια και σε πιστοποιημένα εργαλεία ανάπτυξης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
