TGViewer
Security Lab Security Lab @crypto_security_lab · 2.78K subscribers
Post #760 857
Более 170 тысяч пользователей пострадали от атаки с использованием поддельной инфраструктуры Python (9 минут чтения)
В этом посте рассказывается о сложной кампании кибератак, которая затронула более 170 000 пользователей с использованием поддельной инфраструктуры Python. Злоумышленники использовали различные тактики, такие как захват учетных записей, размещение вредоносного кода, настройка собственного зеркала Python и публикация вредоносных пакетов в реестре PyPi. Они также захватывали учетные записи GitHub, публиковали вредоносные пакеты Python и использовали схемы социальной инженерии.

https://checkmarx.com/blog/over-170k-users-affected-by-attack-using-fake-python-infrastructure
Checkmarx Attack on Software Supply Chains Using Fake Python Infrastructure Checkmarx uncovered an attack on software supply chains, using tactics like stolen cookies and malicious code in PyPi packages. Learn how they did it
More from @crypto_security_lab
  1. Apr 13, 2026Наверняка должен быть способ сделать секреты контейнеров менее опасными? Дорогой читатель,…
  2. Aug 12, 2025Принципы безопасности, лежащие в основе подхода 1Password к ИИ (5 минут чтения) Семь основ…
  3. Aug 12, 2025Исследователи описывают цепочку эксплойтов, отравленных Windows EPM, которая приводит к по…
  4. Aug 12, 2025Как работает SSH | Ключи, шифрование и реальные примеры https://www.youtube.com/watch?v=s-…
  5. Aug 1, 2025Firecrawl (репозиторий GitHub) Firecrawl — это API-сервис, который принимает URL-адрес, ск…
  6. Aug 1, 2025Создание дорожной карты безопасности облака: инструменты по уровням и когда они вам нужны…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →