Новости / Amazon Web Services (2)

Опасность из облака: заброшенные хранилища AWS S3 распространяют вредоносный код через пакеты npm

Amazon Web Services

Киберпреступники нашли способ внедрить свой вредоносный код в пакеты npm, не меняя исходный код. Они использовали S3-бакеты AWS, которые были заброшены их владельцами, и заменили в них бинарные файлы, необходимые для работы пакетов.

Читать пост

Индонезийские хакеры GUI-vil используют облачные сервисы Amazon для незаконного майнинга криптовалюты

майнинг

Облачная компания Permiso P0 Labs обнаружила группу киберпреступников из Индонезии, которая использует сервис Amazon Web Services (AWS) Elastic Compute Cloud (EC2) для незаконного майнинга криптовалюты. Эксперты присвоили группе кодовое имя GUI-vil, пишет Securitylab.

Читать пост

Более 1800 мобильных приложений раскрывают личные данные клиентов крупных компаний и разработчиков

приложения

Исследователи Symantec выявили 1859 приложений для Android и iOS, содержащих жестко запрограммированные учетные данные Amazon Web Services (AWS), что представляет большую угрозу безопасности для пользователей.

Читать пост

Исследователи обнаружили несколько вредоносных пакетов в официальном репозитории PyPi

PyPi

ИБ-специалисты из компании Sonatype обнаружили несколько вредоносных пакетов в официальном репозитории PyPI. Они были разработаны для кражи учетных данных AWS и переменных окружения, а также отправки украденной информации на открытую конечную точку.

Читать пост

Был взломан популярный Python-пакет: данные тысяч разработчиков в опасности

PYPL

Инцидент был расследован Sonatype , SANS Institute и независимым исследователем . Атаке подверглись две библиотеки, но только одна из них могла нанести серьезный ущерб. Ctx имела 22 000 загрузок в неделю и была взломана 14 мая. Последнее обновление для библиотеки было загружено на Python Package Index (PyPI) в декабре 2014 года.

Читать пост

Обновленный дроппер UpdateAgent вернулся на macOS

Обновленный дроппер UpdateAgent вернулся на macOS

Новая версия UpdateAgent была замечена "в дикой природе", что говорит о попытках авторов обновить функционал вредоноса и заразить как можно больше пользователей macOS.

Читать пост