Атаки на цепочки поставок затронули PyPI/npm/crates.io: более 34 вредоносных пакетов нацелены на разработчиков в сфере криптовалют и ИИ
Согласно отчету Slow Fog, агентство безопасности MistEye выявило атаку на цепочки поставок, затрагивающую несколько реестров. Злоумышленники публиковали вредоносные пакеты в npm, PyPI и crates.io, нацеливаясь на разработчиков в областях криптовалют, DeFi, Solana, Sui/Move и ИИ. В рамках этой атаки было обнаружено более 34 вредоносных пакетов и свыше 384 связанных с ними версий. Злоумышленники могут похищать криптовалютные кошельки, SSH-ключи, облачные учетные данные, токены GitHub/AWS, данные браузеров, переменные окружения и другую конфиденциальную информацию разработчиков.
Некоторые вредоносные полезные нагрузки также пытались закрепиться в системе через .cursorrules, CLAUDE.md, Git-хуки, shell-хуки, cron, systemd и SSH. Разработчикам рекомендуется немедленно удалить затронутые пакеты, изолировать пострадавшие системы, сохранить логи, сменить скомпрометированные учетные данные, пересобрать среды CI и рабочие станции разработчиков из чистых образов, а также проверить журналы активности GitHub, облачных сервисов, SSH и кошельков.
Вам также может понравиться

Пришел самый богатый председатель ФРС за 112 лет: Кевин Уорш переписывает правила

Виталик о будущем Ethereum Foundation: корабль станет меньше, самобытнее и долговечнее

Паттерны агентного проектирования: книга, заставившая меня переосмыслить, что именно представляет собой «агент»

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

Мечта SuperEx об исследовании Марса: цифровая валюта как ключ к экономическим обменам в межзвездную эру

Утренние новости | Майкл Сэйлор заявил, что на этой неделе покупал облигации, а не Bitcoin; StablR подвергся атаке и потерял около 2,8 млн долларов; Конгресс США вновь продвигает закон о резервах в Bitcoin

a16z: 7 графиков, объясняющих, как токенизация меняет природу активов
Почему криптотрейдеры снова следят за золотом и Nasdaq в 2026 году

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж
Пицца, покер и AI-трейдинг: итоги WEEX Crypto Pizza Day в Дубае

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery


