Red Hat npm Saldırısı: 31 Pakette Miasma Solucanı, OIDC Trusted Publishing Hedef Alındı

1 Haziran 2026’da saldırganlar, @redhat-cloud-services kapsamındaki 31 resmi npm paketini ele geçirdi. “Miasma: The Spreading Blight” adlı kampanya, credential çalan Mini Shai-Hulud solucanının bir varyantı. Saldırı vektörü çalınmış npm token’ları değil — github-security OIDC trusted publishing üzerinden ele geçirilmiş CI/CD pipeline’ı. Etkilenen ortamlarda tüm CI secret’ları, cloud credential’ları ve SSH anahtarlarının derhal rotate edilmesi gerekiyor.

Ana Gelişme

red-hat’in resmi npm namespace’i, typosquatting değil doğrudan ele geçirme yoluyla hedef alındı. Saldırganlar, compromise edilmiş bir Red Hat çalışan GitHub hesabı üzerinden orphan commit’ler yaptı ve GitHub Actions OIDC token’larıyla kötü amaçlı paketleri yayınladı.

Wiz Research’e göre 32 paket etkilendi; haftalık indirme sayısı yaklaşık 80 bin. Aikido ve JFrog tespitleri, paketlerin geçerli SLSA provenance attestation’larıyla yayınlandığını doğruladı — supply-chain-attacks bağlamında ciddi bir güvenlik paradoksu.

Her zehirli paket, preinstall lifecycle hook’u ile 4,2 MB obfuscated Bun payload’ını otomatik çalıştırıyor. Payload, ROT-style transform ve AES-128-GCM şifreleme zinciriyle statik tespiti atlatıyor.

Neden Önemli?

miasma-worm, Mart–Haziran 2026 npm solucan salgını dalgasının parçası. TanStack (12 Mayıs) ve Microsoft DurableTask (19 Mayıs) saldırılarından sonra TeamPCP’nin açık kaynak Shai-Hulud framework’ünü kopyalayan ayrı bir aktör tarafından geliştirilmiş olabilir.

OIDC trusted publishing, uzun ömürlü npm token’larını ortadan kaldırmak için tasarlandı. Ancak bu saldırı, CI/CD pipeline’ının kendisinin yeni saldırı yüzeyi haline geldiğini gösteriyor. SLSA attestation’ları, kötü amaçlı paketlerde bile geçerli görünerek yanlış güven oluşturdu.

Geliştiriciler için acil eylem planı:

  1. 1 Haziran 2026’dan itibaren etkilenen paket versiyonlarını kurduysanız, tüm credential’ları compromise kabul edin
  2. Persistence dosyalarını (kitty-monitor.service, gh-token-monitor) kaldırmadan token revoke etmeyin — dead-man switch tetiklenebilir
  3. CI runner’ları ve geliştirici makinelerini temiz image’lardan yeniden oluşturun

Teknik Detaylar

miasma-worm şunları topluyor: GitHub token’ları (classic, fine-grained, OIDC), AWS/GCP/Azure credential’ları, Kubernetes service account token’ları, npm/PyPI publish token’ları, SSH private key’ler ve .env dosyaları. Cloud ortamlarında AWS Secrets Manager, Azure Key Vault ve GCP Secret Manager aktif olarak sorgulanıyor.

Exfiltration trafiği, api.anthropic.com/v1/api adresine yönlendirilerek kamufle ediliyor — geçerli bir Anthropic route’u değil. Saldırganlar, anthropic servisleri kullanan organizasyonlarda ağ loglarına karışmak için bu domain’i seçmiş.

Solucan ayrıca Claude, Codex, Gemini, Copilot gibi AI coding tool’larına hook enjekte ediyor ve VS Code folder-open task’ları ekliyor.

Wiz’in 1 Haziran ~14:00 UTC güncellemesine göre, kötü amaçlı npm versiyonlarının çoğu revoke edildi. Red Hat advisory RHSB-2026-001, kurumsal ürünlerin compromise versiyonlarla gönderilmediğini doğruluyor.

Saldırı iki dalga halinde gerçekleşti: önce compromise edilmiş çalışan hesabı üzerinden orphan commit’ler, ardından OIDC token’larıyla otomatik publish. SafeDep analizi, payload’ın ROT-9 transform ve AES-128-GCM şifreleme kullandığını; Bun runtime ile /tmp dizininde geçici dosya oluşturduğunu detaylandırıyor.

GitHub dead-drop modeli de dikkat çekici: solucan, kurban hesapları altında “Miasma: The Spreading Blight” açıklamalı public repository’ler oluşturarak çalınan credential’ları JSON dosyaları olarak commit ediyor. Bu, geleneksel C2 sunucularına alternatif bir exfiltration yöntemi.

Bağlam

cybersecurity ve devtools ekosisteminde bu olay, supply chain güvenliğinin yeni bir aşamasını işaret ediyor. Token rotation yeterli değil; CI pipeline bütünlüğü, SLSA provenance doğrulaması ve preinstall hook denetimi birlikte ele alınmalı.

Geçici koruma: CI pipeline’larında npm ci --ignore-scripts kullanımı.

Sonraki Adımlar

Red Hat ve npm ekosistemi, compromise edilen hesapların güvenliğini sağlayacak. Geliştiriciler, lockfile’ları güvenilir metadata’dan yeniden oluşturmalı ve .claude/settings.json, .vscode/tasks.json dosyalarını injected hook’lar için denetlemeli.

npm trusted publishing modelinin güvenlik denetimlerinin güçlendirilmesi bekleniyor. Bu saldırı, OIDC’nin tek başına yeterli olmadığını — pipeline compromise detection’ın da kritik olduğunu kanıtlıyor.


Kaynaklar