Хакеры взломали несколько популярных открытых проектов, используемых разработчиками программного обеспечения по всему миру, в рамках продолжающейся кибератаки.
Содержание
Хакеры скомпрометировали несколько популярных открытых проектов, используемых разработчиками программного обеспечения по всему миру, в рамках продолжающейся кибератаки. По данным кибербезопасных фирм StepSecurity и SafeDep, хакеры взломали учетную запись одного разработчика и выпустили более 630 вредоносных версий по 317 пакетам за примерно 20 минут.
Масштабы атаки и ее цели
Хакеры взломали популярные открытые проекты, включая библиотеку Antv, разработанную Alibaba. Целью атаки является кража учетных данных для различных сервисов, включая менеджеры паролей, для дальнейшего распространения вредоносного ПО.
Последствия и меры безопасности
Эта атака является частью более широкой кампании по взлому открытых проектов и разработчиков, использующих этот код. Исследователи назвали эти взломы «Mini Shai-Hulud», поскольку они следуют за более ранней, более масштабной хакерской кампанией. В прошлую неделю в рамках атак «Mini Shai-Hulud» хакеры скомпрометировали компьютеры двух сотрудников OpenAI после взлома открытой библиотеки TanStack.
Реакция и рекомендации экспертов
Эксперты рекомендуют разработчикам быть осторожными при использовании открытого исходного кода и регулярно обновлять свои системы для предотвращения подобных атак. Также важно использовать надежные инструменты безопасности и мониторить учетные записи для своевременного обнаружения потенциальных угроз.
Источник: TechCrunch