Зловмисники переходять від typosquatting до реалістичної імітації пакетів у відкритому коді (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 91% з 4309 шкідливих пакетів використовували варіанти назв, а не typosquatting.
- Додавання суфіксів було найпоширенішою тактикою (43,6%).
- Найбільш атаковані екосистеми: React (540 пакетів), ESLint, Tailwind.
- Sonatype рекомендує аналіз на рівні кампанії та видавця.
"Аналіз Sonatype 4309 шкідливих пакетів з відкритим кодом показав, що 91% використовують варіанти назв замість класичного typosquatting. Найпоширеніша тактика – додавання суфіксів (43,6%). Найбільш атаковані екосистеми: React (540 пакетів), ESLint і Tailwind. Пакети викрадають дані хостів і секрети, або встановлюють дропери та бекдори."
#шкідливі пакети
#атаки на ланцюг постачання
#варіанти назв
коментарів ще немає.