Новости

Хакеры скомпрометировали десятки популярных открытых исходных кодов в рамках атаки на цепочку поставок

Хакеры взломали несколько популярных открытых проектов, используемых разработчиками программного обеспечения по всему миру, в рамках продолжающейся кибератаки.

Хакеры взломали несколько популярных открытых проектов, используемых разработчиками программного обеспечения по всему миру, в рамках продолжающейся кибератаки.

Содержание

Хакеры скомпрометировали несколько популярных открытых проектов, используемых разработчиками программного обеспечения по всему миру, в рамках продолжающейся кибератаки. По данным кибербезопасных фирм StepSecurity и SafeDep, хакеры взломали учетную запись одного разработчика и выпустили более 630 вредоносных версий по 317 пакетам за примерно 20 минут.

Масштабы атаки и ее цели

Хакеры взломали популярные открытые проекты, включая библиотеку Antv, разработанную Alibaba. Целью атаки является кража учетных данных для различных сервисов, включая менеджеры паролей, для дальнейшего распространения вредоносного ПО.

Последствия и меры безопасности

Эта атака является частью более широкой кампании по взлому открытых проектов и разработчиков, использующих этот код. Исследователи назвали эти взломы «Mini Shai-Hulud», поскольку они следуют за более ранней, более масштабной хакерской кампанией. В прошлую неделю в рамках атак «Mini Shai-Hulud» хакеры скомпрометировали компьютеры двух сотрудников OpenAI после взлома открытой библиотеки TanStack.

Реакция и рекомендации экспертов

Эксперты рекомендуют разработчикам быть осторожными при использовании открытого исходного кода и регулярно обновлять свои системы для предотвращения подобных атак. Также важно использовать надежные инструменты безопасности и мониторить учетные записи для своевременного обнаружения потенциальных угроз.

Источник: TechCrunch