MistEye виявляє 34+ шкідливих пакетів у кросреєстровій атаці на ланцюг постачання, націленій на розробників у сфері крипто, DeFi та ШІ, 25 травня
За даними Slow Mist, 25 травня компанія безпеки MistEye виявила атаку на ланцюг постачання між реєстрами, спрямовану на криптовалюту, DeFi, розробників Solana, Sui/Move та AI. Атакувальники розгорнули понад 34 шкідливі пакети та 384+ пов’язані версії на npm, PyPI і crates.io. Шкідливі корисні навантаження можуть викрадати гаманці з криптовалютою, SSH-ключі, облікові дані хмарних сервісів, токени GitHub/AWS, дані браузера, змінні середовища та секрети розробників. Деякі корисні навантаження також
GateNews·9хв. тому

