Атаки на цепочки поставок затронули PyPI/npm/crates.io: более 34 вредоносных пакетов нацелены на разработчиков в сфере криптовалют и ИИ

By: rootdata|2026/05/25 16:42:54
0
Поделиться
copy

Согласно отчету Slow Fog, агентство безопасности MistEye выявило атаку на цепочки поставок, затрагивающую несколько реестров. Злоумышленники публиковали вредоносные пакеты в npm, PyPI и crates.io, нацеливаясь на разработчиков в областях криптовалют, DeFi, Solana, Sui/Move и ИИ. В рамках этой атаки было обнаружено более 34 вредоносных пакетов и свыше 384 связанных с ними версий. Злоумышленники могут похищать криптовалютные кошельки, SSH-ключи, облачные учетные данные, токены GitHub/AWS, данные браузеров, переменные окружения и другую конфиденциальную информацию разработчиков.

Некоторые вредоносные полезные нагрузки также пытались закрепиться в системе через .cursorrules, CLAUDE.md, Git-хуки, shell-хуки, cron, systemd и SSH. Разработчикам рекомендуется немедленно удалить затронутые пакеты, изолировать пострадавшие системы, сохранить логи, сменить скомпрометированные учетные данные, пересобрать среды CI и рабочие станции разработчиков из чистых образов, а также проверить журналы активности GitHub, облачных сервисов, SSH и кошельков.

Цена --

--

Вам также может понравиться

Пришел самый богатый председатель ФРС за 112 лет: Кевин Уорш переписывает правила

Новый «самый богатый» председатель Федеральной резервной системы Кевин Уорш официально вступил в должность. Его альтернативное предложение «сокращение баланса + снижение процентных ставок» направлено не только на изменение механизма принятия решений, но и на серьезное влияние на рынок казначейских облигаций США, доллар и глобальную...

Виталик о будущем Ethereum Foundation: корабль станет меньше, самобытнее и долговечнее

Виталик Бутерин подробно изложил свои взгляды на трансформацию Ethereum Foundation: EF — это не «центр Ethereum», а лишь один из многих узлов. Обладая ограниченными ресурсами, EF делает выбор в пользу долгосрочного планирования, а не распыления сил, фокусируясь на ключевых задачах, которые «не были бы решены без участия EF» —...

Паттерны агентного проектирования: книга, заставившая меня переосмыслить, что именно представляет собой «агент»

Новая книга технического директора Google глубоко анализирует 21 паттерн проектирования ИИ-агентов. Эта статья раскрывает путь развития от «голой LLM» до продвинутых интеллектуальных агентов, подробно описывая инженерию контекста, механизм двойной рефлексии агента (Producer-Critic) и трехуровневую модель памяти, и...

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

Выступление главного научного сотрудника Google DeepMind Шэнахэна в Лондоне: деконструкция ментальных атрибутов больших языковых моделей (LLM) через призму философии Витгенштейна и анализ тенденции к «чуждой самоидентификации» в контексте всепогодных агентов.

Мечта SuperEx об исследовании Марса: цифровая валюта как ключ к экономическим обменам в межзвездную эру

SuperEx всегда призывала биржи сосредоточиться не на внутренних распрях и конкуренции, а на совместном продвижении развития цифровых валют, становясь движущей силой для будущей межзвездной эры.

Утренние новости | Майкл Сэйлор заявил, что на этой неделе покупал облигации, а не Bitcoin; StablR подвергся атаке и потерял около 2,8 млн долларов; Конгресс США вновь продвигает закон о резервах в Bitcoin

Обзор важных событий на рынке за 24 мая

Содержание

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]