x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
29.07.2024 55 1 мин.

Вредоносный пакет Python нацелен на разработчиков macOS

<

Обнаружен вредоносный пакет на Python "lr-utils-lib", предназначенный для разработчиков Mac OS с целью кражи их учетных данных Google Cloud Platform (GCP). Пакет, содержащий скрытый вредоносный код, пытается получить доступ к конфиденциальным файлам в каталоге ~/.config/gcloud, содержащим аутентификационные данные. После установки вредоносная программа отправляет содержимое этих файлов на удаленный сервер. Кроме того, владелец пакета создал поддельный профиль в LinkedIn "Lucid Zenith", выдавая себя за генерального директора Apex Companies, LLC, потенциально используя тактику социальной инженерии. Поисковые системы с искусственным интеллектом, такие как Perplexity, непоследовательно проверяли эту ложную информацию, выявляя проблемы кибербезопасности. Этот инцидент подчеркивает необходимость строгих мер безопасности при использовании пакетов сторонних производителей, проверке информации из нескольких источников и воспитании культуры критического мышления. Предприятиям следует осознавать, что подобные атаки могут оказать на них существенное влияние, потенциально нанеся финансовый и репутационный ущерб.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: href="https://checkmarx.com/blog/malicious-python-package-targets-macos-developers-to-access-their-gcp-accounts/">https://checkmarx.com/blog/malicious-python-package-targets-macos-developers-to-access-their-gcp-accounts/

Примеры признаков компромисса:

  • europe-west2-workload-422915.cloudfunctions.net
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ