IronWorm нападает: как Rust-червь крадет данные через NPM-репозитории
05.08.2026
Dark Reading
6
Представьте песчаного червя из "Дюны", только он ползает не по Арракису, а по цепочкам поставок ПО! Новый Rust-червь IronWorm нацелен на разработчиков, чтобы красть учетные данные и распространяться дальше по NPM. Фишка атаки в том, что хакеры используют украденные креды, чтобы публиковать вредоносные пакеты от имени легитимных пользователей, обходя стандартные проверки. Разрабам: используйте 2FA, регулярно меняйте пароли и проверяйте скрипты инициализации пакетов. А остальным: будьте очень аккуратны с зависимостями в проектах, особенно новыми.
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...
Масштабная утечка у DentaQuest, админа стоматологических страховок, зацепила 2.6 миллиона человек. Это не просто «еще одна утечка», ребята. Речь идет о медицинской информации, а это почти комбо...
Представьте: Белый дом хочет пощупать самые мощные AI-модели еще до их релиза. Это, конечно, под прикрытием безопасности, чтобы понять риски. Звучит разумно, но дьявол, как всегда, в деталях. Если...
Представьте: более 900 систем мониторинга топливных баков на АЗС в США оказались выставлены в Интернет без защиты. Это как если бы вы оставили ключ от сейфа под ковриком. Злоумышленники могут...