Вредоносное расширение для Chrome крадёт 2FA-коды и данные бизнес-аккаунтов Meta*

information security
Исследовательская группа по угрозам компании Socket обнаружила в официальном магазине Google Chrome Web Store вредоносное расширение под названием «CL Suite by @CLMasters», которое, маскируясь под инструмент

Злоумышленники атаковали клиентские библиотеки dYdX, чтобы похитить ключи от криптокошельков

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную цепочку поставок, скомпрометировавшую пакеты протокола децентрализованной биржи dYdX в реестрах npm и PyPI.

Атака на цепочку поставок Open VSX: Злоумышленники скомпрометировали расширения с 22 000 установок для кражи данных macOS

information security
Исследовательская группа Socket по угрозам безопасности выявила сложную атаку на цепочку поставок, нацеленную на экосистему Open VSX Registry. Злоумышленники, получив доступ к учетным данным публикации

Злоумышленники распространяют майнер через поддельный пакет sympy-dev в репозитории PyPI

information security
Исследователи компании Socket обнаружили в Python Package Index (PyPI) вредоносный пакет "sympy-dev", маскирующийся под популярную библиотеку символьной математики SymPy.

Пять вредоносных расширений Chrome похищают сессии в корпоративных системах Workday и NetSuite

information security
Исследовательская группа по угрозам компании Socket обнаружила пять вредоносных расширений для браузера Chrome, которые целенаправленно атакуют корпоративные HR- и ERP-платформы, включая Workday, NetSuite и SuccessFactors.

Вредоносное расширение Chrome крадет API-ключи биржи MEXC для полного захвата аккаунтов

information security
Исследовательская группа компании Socket обнаружила в Chrome Web Store вредоносное расширение под названием MEXC API Automator. Оно маскируется под инструмент для автоматизации торговли на криптобирже

Фишинг-атака использует реестр npm для таргетирования производственных и медицинских организаций США

information security
Исследовательская группа Socket Threat Research Team раскрыла целевую и продолжительную фишинг-кампанию, которая на протяжении как минимум пяти месяцев злоупотребляла реестром npm в качестве инфраструктуры хостинга и распространения.

Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Вредоносный пакеты Go имитируют библиотеку UUID от Google для кражи данных

information security
Исследователи из команды Socket Threat Research обнаружили два связанных вредоносных пакета для языка программирования Go, которые более четырёх лет скрывались в экосистеме, маскируясь под популярную библиотеку для генерации UUID.

Угроза в цепочке поставок: вредоносный пакет Rust скрывался в экосистеме криптовалют

information security
Исследовательская группа по киберугрозам Socket обнаружила вредоносный пакет для языка программирования Rust, который более восьми месяцев находился в официальном реестре Crates.

Корейские хакеры атакуют разработчиков через поддельные npm-пакеты

information security
Исследователи безопасности обнаружили масштабную кампанию северокорейских хакеров, которые используют поддельные npm-пакеты для кражи криптовалютных активов и конфиденциальных данных разработчиков.

Зловредное расширение для Chrome скрытно взимает комиссии с пользователей Solana

information security
Исследователи кибербезопасности из компании Socket обнаружили опасное расширение для браузера Chrome, которое манипулирует операциями обмена на платформе Raydium в экосистеме Solana.