Ondsinnede npm-pakker forsøkte å infiltrere n8n-økosystemet

Forskere hos Endor Labs har rapportert om forsøk fra trusselaktører på å infiltrere n8n-økosystemet med ondsinnede npm-pakker. En analysert pakke utga seg for å være en integrasjon mot Google Ads og fikk brukere til å oppgi OAuth-legitimasjon, som deretter ble sendt videre i det skjulte til en server kontrollert av angriperen. Pakkene i kampanjen hadde navn som begynte med n8n-nodes- fulgt av tilfeldige tegn. Dette er ikke en sårbarhet i n8n, men et eksempel på hvordan plattformen kan misbrukes som angrepsvei.

Hva det betyr for virksomheten

Endor Labs peker på at n8n er attraktiv fordi plattformen er tungt avhengig av npm både for kjernefunksjonalitet og for utvidelser fra fellesskapet, og fordi fellesskapsnoder kjører med samme tilgangsnivå som selve plattformen. Mange norske virksomheter har tatt i bruk automatiserings- og integrasjonsplattformer med bred tilgang til forretningssystemer, ofte uten samme godkjenningsprosess som annen programvare. Da blir en enkelt utvidelse en vei rett inn i integrasjonene.

Berigo anbefaler

  • Innfør godkjenning av hvilke fellesskapsnoder og utvidelser som kan installeres i automatiseringsplattformene.
  • Gjennomgå hvilke integrasjoner som allerede er installert, og hvem som installerte dem.
  • Gi integrasjonene minst mulig tilgang, og bruk egne tjenestekontoer per integrasjon.
  • Roter legitimasjon som kan ha vært eksponert gjennom uverifiserte utvidelser.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt