x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
12.05.2026 58 2 мин.

RubyGems приостановил регистрацию новых пользователей после загрузки сотен вредоносных пакетов

RubyGems, стандартный менеджер пакетов для языка программирования Ruby, временно приостановил регистрацию новых учетных записей в связи с тем, что было охарактеризовано как «масштабная злонамеренная атака».

«В данный момент мы имеем дело с крупной злонамеренной атакой на Ruby Gems», — сообщил Мацей Менсфельд (Maciej Mensfeld), старший менеджер по продуктам в области безопасности цепочки поставок программного обеспечения в компании Mend.io, в своем посте на X. «Регистрация на данный момент приостановлена. Затронуты сотни пакетов — в основном нацеленных на нас, но некоторые из них содержат эксплойты».

Посетители страницы регистрации RubyGems теперь видят сообщение: «Регистрация новых учетных записей временно отключена».

Компания Mend.io, обеспечивающая безопасность RubyGems, заявила, что намерена обнародовать более подробную информацию, как только инцидент будет локализован. На данный момент неизвестно, кто стоит за этой атакой.

Это событие произошло на фоне роста числа атак на цепочку поставок программного обеспечения, направленных на экосистемы с открытым исходным кодом, когда злоумышленники, такие как TeamPCP, взламывают широко используемые пакеты для распространения вредоносного ПО, похищающего учетные данные, способного собирать конфиденциальную информацию и позволяющего злоумышленникам расширять сферу своего влияния.

В отчете, опубликованном в понедельник, Google сообщила, что учетные данные, похищенные из затронутых сред, были монетизированы через партнерство с группами, занимающимися вымогательством с помощью программ-вымогателей и кражей данных.

(Ситуация развивается. Следите за обновлениями.)

Новость дополняется...
Источник: https://thehackernews.com/2026/05/rubygems-suspends-new-signups-after.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ