IronWorm нападает: как Rust-червь крадет данные через NPM-репозитории

IronWorm нападает: как Rust-червь крадет данные через NPM-репозитории
Представьте песчаного червя из "Дюны", только он ползает не по Арракису, а по цепочкам поставок ПО! Новый Rust-червь IronWorm нацелен на разработчиков, чтобы красть учетные данные и распространяться дальше по NPM. Фишка атаки в том, что хакеры используют украденные креды, чтобы публиковать вредоносные пакеты от имени легитимных пользователей, обходя стандартные проверки. Разрабам: используйте 2FA, регулярно меняйте пароли и проверяйте скрипты инициализации пакетов. А остальным: будьте очень аккуратны с зависимостями в проектах, особенно новыми.

Оригинальный источник

Читать оригинал на Dark Reading
Telegram