Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков
26.07.2026
BleepingComputer
3
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили новую версию вредоноса Shai-Hulud, названного «Miasma», который нацелен на кражу учётных данных разработчиков. Фишка в том, что Miasma не просто собирает данные, а хитро маскируется под легитимный процесс, оставаясь незамеченным. Как защититься? Всегда проверяйте хэши скачиваемых пакетов из надёжных источников и используйте системы аудита зависимостей. Для команд: внедряйте строгие политики подписи пакетов и регулярно сканируйте репозитории на предмет изменений. Будьте бдительны — даже проверенные источники могут стать каналом доставки вредоноса.
Представьте: заходите на любимый сайт, а вам предлагают обновить Flash Player или установить какой-нибудь «улучшатель». Привычное дело, да? Но вот хакеры из DriveSurge мастерски используют именно...
Представьте: вы просто просите ИИ-бота Meta помочь с паролем, а он выдает доступ ко всему аккаунту! Так и случилось: хакеры эксплуатировали логическую уязвимость в AI-поддержке Instagram, полностью...
Dashlane признали брутфорс-атаку на аккаунты, в результате чего у менее 20 пользователей с личными планами, утекли их зашифрованные хранилища паролей. Самое мясо тут в том, что атака была направлена...
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...