xaker

Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных

  • среда, 18 декабря 2024 г. в 00:00:23
https://xakep.ru/2024/12/16/mut-1244/
Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.