0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Атака TeamPCP на ланцюжок постачання ПЗ через PyPI (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Виявлення шкідливого коду в пакетах, що видають себе за Telnyx.
  • Автоматизована крадіжка паролів та ключів доступу.
  • Ризики використання публічних репозиторіїв без перевірки.

"Компанії Socket та Endor Labs виявили нову кампанію угруповання TeamPCP, спрямовану на PyPI. Зловмисники розповсюджують шкідливі пакети, що імітують сервіси Telnyx, для крадіжки облікових даних розробників. Ця атака підкреслює критичну вразливість екосистеми з відкритим кодом, що є основою європейської цифрової інфраструктури."

#Ланцюжок постачання ПЗ #Крадіжка облікових даних #Безпека PyPI

Матриця обговорення

0 segments

коментарів ще немає.