1 час назад
В официальные пакеты SAP npm внедрили инфостилер

Злоумышленники взломали официальные пакеты SAP npm; цель — учётные информация и токены аутентификации разработчиков. По данным Bleeping Computer, атака коснулась четырёх популярных пакетов, которые активно используются в корпоративной разработке:
@cap-js/sqlite версии 2.2.2;
@cap-js/postgres версии 2.2.2;
@cap-js/db-service версии 2.10.1;
mbt версии 1.2.48.
Как обнаружили ИБ-специалисты из компаний Aikido и Socket, злоумышленники добавили в пакеты инфостилер preinstall. Он запускается автоматически и крадёт токены npm и GitHub, SSH-ключи, учётные информация облачных сервисов AWS, Azure и Google Cloud, конфигурации Kubernetes и другие данные, в том числе непосредственно из памяти CI-раннеров через встроенный Python-скрипт. Украденная данные шифруются с помощью RSA-OAEP-4096 и AES-256-GCM, а затем загружается в публичные репозитории GitHub, созданные под учётной записью жертвы.
В инфостилер также включён исходник для самораспространения на другие пакеты. С помощью украденных учётных данных npm или GitHub приложение пытается модифицировать другие пакеты и репозитории, к которым получает доступ, и внедряет тот же вредоносный код.
Исследователи связывают эту атаку с хакерской группировкой TeamPCP. Похожие атаки от этой группы ранее проводились против Trivy, Checkmarx, Bitwarden и LiteLLM.
Читают сейчас
28 минут назад
FCC добавила портативные импортные хотспоты в список запрещённого к ввозу оборудования
Федеральная комиссия по связи США уточнила, что запрет на потребительские роутеры иностранного производства распространяется равным образом на портативные точки доступа. Смартфоны с функцией раздачи и

50 минут назад
Исследование: хакеры перехватили сотни поддоменов американских вузов и опубликовали на них порно и спам
Исследователь Алекс Шахов из SH Consulting обнаружил, злоумышленники перехватили сотни поддоменов крупнейших университетов США, в том числе Колумбийский, Стэнфордский, Гарвардский, Вашингтонский и Кал

59 минут назад
Депутат Госдумы предлагает ограничить покупку лутбоксов для несовершеннолетних в EA Sports FC и Counter-Strike 2
Депутат Госдумы РФ Виталий Милонов направил обращение в Роскомнадзор с предложением рассмотреть ограничения на внутриигровые покупки для несовершеннолетних. Об этом сообщает издание «Mash на спорте».

1 час назад
Commodore представила настольный компьютер Commodore C64C Ultimate
В Commodore представили настольный компьютер Commodore C64C Ultimate. Новинка получила корпус, похожий на модель 1986 года, но тоньше и с современной цветовой схемой. Организация также приобрела ориги

1 час назад
Эксперты RKS Global: из 30 популярных российских Android-приложений теперь все детектируют VPN
Эксперты RKS Global повторно протестировали 30 популярных российских Android‑приложений и выяснили, что теперь все из них детектируют VPN, а часть проектов, в соответствии с сетевым логам, отправляют