Пакеты PyPi оказались взломаны из-за фишинговой атаки

Пакеты PyPi оказались взломаны из-за фишинговой атаки

Сообщается, что недавняя фишинговая кампания была направлена на сотрудников, занятых поддержкой пакетов Python. Специалисты получили на электронную почту письма, содержащие вредоносное ПО, с помощью которого злоумышленники получили контроль над пакетам exotel, spam и сотней других.

Администраторы каталога пакетов PyPi подтвердили атаку. Представители Python отметили, что фишинговый сайт выглядел достаточно правдоподобно, однако его было тяжело спутать с реальным. Теперь администраторы PyPi призывают всех программистов, которые имеют опубликованные в PyPi пакеты, проверить свои разработки на предмет взлома. В противном случае, они будут удалены.

Также администраторы пакетов PyPi заверили пользователей, что приложат все усилия для улучшения мер безопасности. В частности, речь идет об использовании двухфакторной аутентификации.

Теги:

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.