Зловредный Go-модуль под видом SSH-брутфорсера похищает учетные данные через Telegram

information security
Исследователи кибербезопасности обнаружили в экосистеме Go Module вредоносный пакет, который маскируется под инструмент для подбора SSH-паролей, но на самом деле тайно передает злоумышленнику успешно подобранные учетные данные.

Пакеты Go распространяют скрытые вредоносные нагрузки через обфусцированные загрузчики

information security
Команда исследования угроз компании Socket обнаружила одиннадцать вредоносных пакетов в экосистеме Go, десять из которых остаются доступными в официальном репозитории Go Module.

Крупная кампания кражи учетных данных через вредоносные Ruby-пакеты

information security
Специалисты по кибербезопасности обнаружили целенаправленную кампанию в экосистеме RubyGems, где через 60 вредоносных пакетов похищались учетные данные пользователей социальных сетей и маркетинговых инструментов.

Вредоносные npm-пакеты угрожают разработчикам WhatsApp механизмом удаленного уничтожения данных

information security
Команда Socket Threat Research обнаружила два опасных пакета в репозитории npm, целенаправленно атакующих разработчиков интеграций WhatsApp API. Пакеты naya-flore и nvlore-hsc, опубликованные пользователем nayflore (zzcch@gmail[.

Популярный пакет npm «is» взломан в рамках масштабной атаки на цепочку поставок

information security
Очередная волна фишинговой кампании против разработчиков npm продолжает набирать обороты. На этот раз злоумышленники скомпрометировали популярный пакет is, который используется для проверки типов данных

Компрометация GitHub-организации Toptal: обнаружены вредоносные пакеты с функцией уничтожения данных

information security
Киберпреступники получили несанкционированный доступ к GitHub-организации компании Toptal, глобальной сети по подбору IT-специалистов, и опубликовали несколько вредоносных npm-пакетов.

Сложная фишинговая атака на разработчиков через поддельные письма от npm

phishing
Недавно разработчик столкнулся с высокотехнологичной фишинговой атакой, в которой злоумышленники использовали поддельный адрес электронной почты [email protected], имитируя официальную поддержку npm - популярного реестра пакетов для Node.

Северокорейские хакеры атакуют npm: обнаружены 67 вредоносных пакетов с новым загрузчиком XORIndex

information security
Северокорейские хакеры, связанные с операцией Contagious Interview, значительно расширили свою активность, распространив 67 вредоносных пакетов в экосистеме npm.