Фишинговые волны атакуют PyPI: поддельные сайты крадут учётные данные разработчиков

Фишинговые волны атакуют PyPI: поддельные сайты крадут учётные данные разработчиков

Аналитики Python Software Foundation зафиксировали новую волну фишинга, нацеленного на пользователей и мейнтейнеров PyPI - популярного репозитория для Python-пакетов. Злоумышленники рассылают письма якобы от имени администрации PyPI с просьбой «верифицировать» учётную запись. В сообщении содержатся угрозы блокировки, если действие не будет выполнено, и ссылка на поддельный сайт.

Переход по ссылке ведёт к домену pypi-mirror.org, который визуально полностью копирует оригинальный ресурс, однако является инструментом для кражи данных. При попытке авторизации злоумышленники получают логин и пароль жертвы и одновременно отправляют их на настоящий сайт, чтобы сохранить иллюзию нормальной работы платформы.

В атаке особенно уязвимы разработчики, чьи контактные почты автоматически указываются в метаданных пакетов. Опасность в том, что украденные креденшлы могут быть использованы для публикации вредоносных обновлений в библиотеках, что создаёт угрозу цепной компрометации программного обеспечения.

Ранее подобные атаки уже фиксировались - летом 2025 года использовался домен pypj[.]org с аналогичной схемой. Эксперты отмечают: злоумышленники регулярно обновляют домены, чтобы обходить блокировки.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.