Ataki na łańcuch dostaw dotykają PyPI/npm/crates.io; ponad 34 złośliwe pakiety wymierzone w programistów kryptowalut i AI

By: rootdata|2026/05/25 20:45:01
0
Udostępnij
copy

Według informacji Slow Fog, agencja bezpieczeństwa MistEye wykryła incydent ataku na łańcuch dostaw obejmujący wiele rejestrów, w którym atakujący obrali za cel programistów z branży kryptowalut, DeFi, Solana, Sui/Move oraz AI, publikując złośliwe pakiety w serwisach npm, PyPI i crates.io. Działania te obejmują ponad 34 złośliwe pakiety i ponad 384 powiązane wersje. Atakujący mogą kraść portfele kryptowalutowe, klucze SSH, dane uwierzytelniające do chmury, tokeny GitHub/AWS, dane przeglądarki, zmienne środowiskowe oraz poufne informacje programistów.

Niektóre ze złośliwych ładunków próbowały również uzyskać trwały dostęp poprzez .cursorrules, CLAUDE.md, hooki Git, hooki powłoki, cron, systemd oraz SSH. Zaleca się programistom natychmiastowe usunięcie zainfekowanych pakietów, odizolowanie dotkniętych systemów, zabezpieczenie logów, zmianę ujawnionych danych uwierzytelniających, odbudowę środowisk CI oraz maszyn programistycznych z czystych obrazów, a także przegląd logów aktywności w usługach GitHub, chmurowych, SSH oraz portfelach.

Cena --

--

Możesz również polubić

Poranny raport | Coinbase Ventures dokonuje pierwszej inwestycji w ENA; SpaceX planuje ustalić cenę IPO na 135 USD za akcję

Przegląd ważnych wydarzeń rynkowych z 3 czerwca

Pełny tekst i analiza przemówienia CEO SanDisk na 42. Dorocznej Konferencji Decyzji Strategicznych Bernstein

Kluczowa wartość przemówienia Goeckelera polega na dostarczeniu wysoce przejrzystych i logicznie jasnych ram narracyjnych dla transformacji korporacyjnej.

Prognoza ceny Bitcoina na 2030 rok: Ark Invest przewiduje 710 tys. USD

Poznaj prognozy ceny Bitcoina na 2030 rok od Ark Invest i Standard Chartered, a także kluczowe ryzyka i sposoby na budowę portfela. Pełna analiza na WEEX.

Cena SOL dzisiaj: Aktualny kurs Solana, wykresy i dane rynkowe

Sprawdź dzisiejszą cenę SOL dzięki danym w czasie rzeczywistym, poznaj kluczowe czynniki wpływające na ruchy Solany i uzyskaj praktyczne wskazówki handlowe. Przeczytaj pełną analizę na WEEX.

Czym jest Bitcoin ETF: Spot kontra Futures – wyjaśnienie

Dowiedz się, czym jest Bitcoin ETF, jak działają fundusze typu spot i futures oraz dlaczego w 2026 roku napływy instytucjonalne zmieniają oblicze BTC. Analiza WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

Bitcoin spada o 15% do 66 tys. USD w obliczu obaw o napięcia geopolityczne, podczas gdy Nasdaq osiąga historyczne maksima. Analiza czynników makroekonomicznych, przepływów ETF, zachowań inwestorów detalicznych kontra wielorybów oraz ukrytej korelacji między kryptowalutami a akcjami.

Treść

Popularne monety

Najnowsze wiadomości kryptowalutowe

Czytaj więcej
iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:bd@weex.com
Program VIP:support@weex.com