Пользователей PyPI снова предупреждают о фишинговых атаках - «Новости» » Интернет технологии
sitename
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас» - «Новости»
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас» - «Новости»
Эксплоит-кит Coruna связан с «Операцией Триангуляция» - «Новости»
Эксплоит-кит Coruna связан с «Операцией Триангуляция» - «Новости»
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости»
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll - «Новости»
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации - «Новости»
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации - «Новости»
У HackerOne произошла утечка данных из-за взлома компании Navia - «Новости»
У HackerOne произошла утечка данных из-за взлома компании Navia - «Новости»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
Через два года США первыми в истории запустят корабль с ядерным двигателем за пределы земной орбиты — к Марсу - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
В iFixit разобрали Samsung Galaxy S26 Ultra: аккумулятор заменить легко, а камеры и экран — нет - «Новости сети»
И так сойдёт: Тодд Говард объяснил, почему в The Elder Scrolls IV: Oblivion Remastered сохранились многие баги из оригинальной игры - «Новости сети»
И так сойдёт: Тодд Говард объяснил, почему в The Elder Scrolls IV: Oblivion Remastered сохранились многие баги из оригинальной игры - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
Q-Day ближе, чем все думали: Google резко приблизила сроки взлома почти всей современной криптографии - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Пользователей PyPI снова предупреждают о фишинговых атаках - «Новости»

Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники используют подмену доменов для сбора учетных данных.


Эта кампания продолжает атаки на разработчиков, проведенные в июле текущего года. Пользователям вновь рассылают письма с просьбой подтвердить свой email-адрес в целях безопасности. В противном случае аккаунты якобы могут быть заблокированы из-за отсутствия действий.


«Такие письма являются поддельными, а ссылка в них ведет на pypi-mirror[.]org — домен, который не принадлежит PyPI или PSF (Python Software Foundation)», — предупреждает Сет Ларсон (Seth Larson), штатный разработчик по безопасности в PSF.


Ларсон напоминает, что настройка устойчивой к фишингу многофакторной аутентификации (МФА) помогает мейнтейнерам PyPI снизить риски, связанные с подобными фишинговыми атаками. Также специалист советует никогда не переходить по ссылкам из писем и использовать менеджеры паролей, которые автоматически заполняют данные на основе доменных имен.


Тем, кто уже кликнул на вредоносные ссылки в таких письмах и ввел свои учетные данные на мошенническом сайте, рекомендуется немедленно сменить пароли, проверить историю безопасности аккаунта на предмет аномалий и сообщить о подозрительной активности.


Целью злоумышленников является кража учетных данных жертв, которые затем будут использованы в последующих атаках. Например, для компрометации пакетов, уже опубликованных в PyPI, и заражения их вредоносным ПО, а также для публикации новых вредоносных пакетов.


Стоит отметить, что недавно похожим фишинговым атакам подверглись мейнтейнеры пакетов в npm: их просили обновить информацию МФА во избежание блокировки аккаунта.


Эта вредоносная кампания оказалась весьма успешной и затронула сразу нескольких мейнтейнеров, включая Джоша Джунона (Josh Junon), также известного под ником Qix, который поддерживает 18 пакетов, насчитывающих более 2,5 млрд еженедельных загрузок.


В итоге компрометация аккаунта Джунона привела к публикации десятков вредоносных версий пакетов и была названа крупнейшей в истории npm атакой на цепочку поставок.


Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники используют подмену доменов для сбора учетных данных. Эта кампания продолжает атаки на разработчиков, проведенные в июле текущего года. Пользователям вновь рассылают письма с просьбой подтвердить свой email-адрес в целях безопасности. В противном случае аккаунты якобы могут быть заблокированы из-за отсутствия действий. «Такие письма являются поддельными, а ссылка в них ведет на pypi-mirror_
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: