Summary

On June 1, 2026, attackers compromised over 30 official @redhat-cloud-services npm packages in a supply chain attack dubbed “Miasma: The Spreading Blight,” a variant of the Mini Shai-Hulud credential-stealing worm. The CI/CD pipeline was hijacked via GitHub Actions OIDC trusted publishing — not developer npm tokens — and malicious preinstall hooks execute a 4.2 MB obfuscated Bun payload on every npm install.

PreScreening Notes

Score: 9 (Critical) — Active supply chain attack on major vendor npm packages.

Source Analysis

Cross-verified via Aikido (primary), Wiz Research, SafeDep, Red Hat advisory RHSB-2026-001.

Research Notes

Additional Sources Found

  1. 2026-06-01-red-hat-npm-aikido-primary — Aikido Security primary analysis with full IOC table
  2. 2026-06-01-red-hat-npm-wiz-research — Wiz: 32 packages, ~80K weekly downloads, employee account compromise
  3. 2026-06-01-red-hat-npm-safedep-analysis — SafeDep: technical teardown (ROT-9, AES-128-GCM, Bun runtime)

Key Facts Verified

ClaimStatusNotes
30+ packages compromised✅ ConfirmedAikido, Wiz, Red Hat advisory
OIDC trusted publishing vector✅ ConfirmedNot stolen npm tokens
Valid SLSA provenance on malicious pkgs✅ ConfirmedWiz, SafeDep
Miasma = Mini Shai-Hulud variant✅ ConfirmedAikido
Dead-man switch behavior✅ ConfirmedCyber Security News, Aikido
AI coding tool hook injection✅ ConfirmedSafeDep, CyberSec Guru
Exfiltration disguised as api.anthropic.com✅ ConfirmedMultiple sources

Broader Context

Part of March–June 2026 npm worm epidemic (TanStack May 12, Microsoft DurableTask May 19). TeamPCP open-sourced Shai-Hulud May 12 enabling copycat actors. Miasma likely separate actor improving on public framework. Teachable moment: OIDC trusted publishing eliminates long-lived tokens but CI/CD pipeline itself becomes attack surface. SLSA attestations provide false confidence.

red-hat, miasma-worm, supply-chain-attacks, github-security, cybersecurity, devtools, data-breach

Draft Article

Red Hat npm Saldırısı: 31 Pakette Miasma Solucanı, OIDC Trusted Publishing Hedef Alındı

1 Haziran 2026’da saldırganlar, @redhat-cloud-services kapsamındaki 31 resmi npm paketini ele geçirdi. “Miasma: The Spreading Blight” adlı kampanya, credential çalan Mini Shai-Hulud solucanının bir varyantı. Saldırı vektörü çalınmış npm token’ları değil — github-security OIDC trusted publishing üzerinden ele geçirilmiş CI/CD pipeline’ı. Etkilenen ortamlarda tüm CI secret’ları, cloud credential’ları ve SSH anahtarlarının derhal rotate edilmesi gerekiyor.

Ana Gelişme

red-hat’in resmi npm namespace’i, typosquatting değil doğrudan ele geçirme yoluyla hedef alındı. Saldırganlar, compromise edilmiş bir Red Hat çalışan GitHub hesabı üzerinden orphan commit’ler yaptı ve GitHub Actions OIDC token’larıyla kötü amaçlı paketleri yayınladı.

Wiz Research’e göre 32 paket etkilendi; haftalık indirme sayısı yaklaşık 80 bin. Aikido ve JFrog tespitleri, paketlerin geçerli SLSA provenance attestation’larıyla yayınlandığını doğruladı — supply-chain-attacks bağlamında ciddi bir güvenlik paradoksu.

Her zehirli paket, preinstall lifecycle hook’u ile 4,2 MB obfuscated Bun payload’ını otomatik çalıştırıyor. Payload, ROT-style transform ve AES-128-GCM şifreleme zinciriyle statik tespiti atlatıyor.

Neden Önemli?

miasma-worm, Mart–Haziran 2026 npm solucan salgını dalgasının parçası. TanStack (12 Mayıs) ve Microsoft DurableTask (19 Mayıs) saldırılarından sonra TeamPCP’nin açık kaynak Shai-Hulud framework’ünü kopyalayan ayrı bir aktör tarafından geliştirilmiş olabilir.

OIDC trusted publishing, uzun ömürlü npm token’larını ortadan kaldırmak için tasarlandı. Ancak bu saldırı, CI/CD pipeline’ının kendisinin yeni saldırı yüzeyi haline geldiğini gösteriyor. SLSA attestation’ları, kötü amaçlı paketlerde bile geçerli görünerek yanlış güven oluşturdu.

Geliştiriciler için acil eylem planı:

  1. 1 Haziran 2026’dan itibaren etkilenen paket versiyonlarını kurduysanız, tüm credential’ları compromise kabul edin
  2. Persistence dosyalarını (kitty-monitor.service, gh-token-monitor) kaldırmadan token revoke etmeyin — dead-man switch tetiklenebilir
  3. CI runner’ları ve geliştirici makinelerini temiz image’lardan yeniden oluşturun

Teknik Detaylar

miasma-worm şunları topluyor: GitHub token’ları (classic, fine-grained, OIDC), AWS/GCP/Azure credential’ları, Kubernetes service account token’ları, npm/PyPI publish token’ları, SSH private key’ler ve .env dosyaları. Cloud ortamlarında AWS Secrets Manager, Azure Key Vault ve GCP Secret Manager aktif olarak sorgulanıyor.

Exfiltration trafiği, api.anthropic.com/v1/api adresine yönlendirilerek kamufle ediliyor — geçerli bir Anthropic route’u değil. Saldırganlar, anthropic servisleri kullanan organizasyonlarda ağ loglarına karışmak için bu domain’i seçmiş.

Solucan ayrıca Claude, Codex, Gemini, Copilot gibi AI coding tool’larına hook enjekte ediyor ve VS Code folder-open task’ları ekliyor.

Wiz’in 1 Haziran ~14:00 UTC güncellemesine göre, kötü amaçlı npm versiyonlarının çoğu revoke edildi. Red Hat advisory RHSB-2026-001, kurumsal ürünlerin compromise versiyonlarla gönderilmediğini doğruluyor.

Saldırı iki dalga halinde gerçekleşti: önce compromise edilmiş çalışan hesabı üzerinden orphan commit’ler, ardından OIDC token’larıyla otomatik publish. SafeDep analizi, payload’ın ROT-9 transform ve AES-128-GCM şifreleme kullandığını; Bun runtime ile /tmp dizininde geçici dosya oluşturduğunu detaylandırıyor.

GitHub dead-drop modeli de dikkat çekici: solucan, kurban hesapları altında “Miasma: The Spreading Blight” açıklamalı public repository’ler oluşturarak çalınan credential’ları JSON dosyaları olarak commit ediyor. Bu, geleneksel C2 sunucularına alternatif bir exfiltration yöntemi.

Bağlam

cybersecurity ve devtools ekosisteminde bu olay, supply chain güvenliğinin yeni bir aşamasını işaret ediyor. Token rotation yeterli değil; CI pipeline bütünlüğü, SLSA provenance doğrulaması ve preinstall hook denetimi birlikte ele alınmalı.

Geçici koruma: CI pipeline’larında npm ci --ignore-scripts kullanımı.

Sonraki Adımlar

Red Hat ve npm ekosistemi, compromise edilen hesapların güvenliğini sağlayacak. Geliştiriciler, lockfile’ları güvenilir metadata’dan yeniden oluşturmalı ve .claude/settings.json, .vscode/tasks.json dosyalarını injected hook’lar için denetlemeli.

npm trusted publishing modelinin güvenlik denetimlerinin güçlendirilmesi bekleniyor. Bu saldırı, OIDC’nin tek başına yeterli olmadığını — pipeline compromise detection’ın da kritik olduğunu kanıtlıyor.


Kaynaklar

(See prescreening/evaluation sections above.)

Editorial Notes

Approved angle: OIDC trusted publishing’in yeni saldırı yüzeyi olarak ortaya çıkması — Red Hat Miasma solucanı üzerinden DevOps güvenlik dersleri.

Format: Standard (800–1200 words) — priority critical, publish urgently

Instructions for reporting agent:

  • Lead with actionable remediation: rotate ALL CI secrets, cloud credentials, SSH keys, npm tokens if affected packages installed since June 1.
  • Wiz update (June 1 ~2PM UTC): most malicious npm versions revoked; note remediation progress.
  • Explain attack vector: compromised Red Hat employee GitHub account → orphan commits → GitHub Actions OIDC publish with valid SLSA provenance.
  • NOT stolen npm tokens — OIDC trusted publishing was the vector.
  • Include technical detail: 4.2 MB obfuscated Bun payload, preinstall hooks, exfiltration disguised as api.anthropic.com.
  • Red Hat products confirmed NOT shipped with compromised versions (RHSB-2026-001).
  • Part of broader npm worm wave (TanStack, DurableTask, Shai-Hulud copycats).

Headline suggestions (Turkish):

  1. Red Hat npm saldırısı: 31 pakette Miasma solucanı, OIDC trusted publishing hedef alındı
  2. Supply chain saldırısı: Red Hat’in resmi npm paketleri credential çalan Miasma ile enfekte edildi
  3. SLSA provenance yanıltıcı: Red Hat npm ihlalinde geliştiriciler ne yapmalı?

Key points to include:

  • 30+ @redhat-cloud-services packages, ~80K weekly downloads (Wiz)
  • Miasma = Mini Shai-Hulud variant; separate actor from TeamPCP
  • GitHub Actions OIDC trusted publishing hijacked (not npm token theft)
  • Valid SLSA provenance attestations on malicious packages
  • Two waves of compromise via compromised employee account
  • Immediate action: credential rotation for anyone who ran npm install since June 1
  • Red Hat enterprise products not affected; npm ecosystem packages only

Timeliness check (2026-06-01): Active incident; Wiz reports most malicious versions revoked. Story breaking and urgent. Approved for immediate reporting.