EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Due pacchetti MemTensor su npm e PyPI sono stati compromessi per distribuire sckit, un implant Go-based per rubare credenziali. Le versioni interessate sono 0.1.21, 0.1.23, 0.1.25 (npm) e 2.0.34 (PyPI). L'attacco mira a sfruttare la catena di fornitura per accedere a credenziali e dati sensibili.

Perché conta

Per le PMI italiane, il rischio è elevato: la compromissione di pacchetti di terze parti può portare a furti di credenziali e accesso a dati sensibili. L'attacco potrebbe compromettere sistemi interni e repository di codice, causando perdite significative.

Benefici operativi potenziali

  • Riduzione della superficie esposta attraverso patch e aggiornamenti
  • Prevenzione di accessi non autorizzati grazie a MFA e segmentazione
  • Rilevamento tempestivo di attività sospette grazie al monitoraggio SIEM
  • Protezione dei dati sensibili grazie a backup e DR
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMMFA / IdentitàBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Unknown threat actors have managed to compromise two legitimate MemTensor packages across the npm and Python Package Index (PyPI) repositories to push a platform-specific Go-based implant dubbed sckit designed for Windows, Linux, and macOS. According to reports from Aikido, SafeDep, Socket, and StepSecurity, the libraries in question below - @memtensor/memos-cloud-openclaw-plugin versions

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 15:52
MITRE ATT&CK
T1190, T1486, T1059.001
Apri la fonte originale