Новости / API-ключи

На npm обнаружен вредоносный пакет, который открывает доступ к криптокошелькам и серверам разработчиков

NPM

Атака нацелена на узкую аудиторию — авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов. Пакет под названием «sleek-pretty» версии 1.0.0 загрузили в репозиторий npm 10 апреля с нового аккаунта probull02. После подключения в проекте код запускается сразу, без этапа установки, и выполняет сразу несколько вредоносных …

Читать пост

Злоумышленники использовали скомпрометированные ключи ZenDesk для доступа к данным Internet Archive

Internet Archive

Internet Archive снова оказался в центре киберинцидента. Злоумышленникизаявили, что получили доступ к токенам Zendesk — платформы для поддержки пользователей, которую Archive использует для обработки запросов. С их помощью была произведена массовая рассылка электронных писем.

Читать пост

Услуга электронных подписей Dropbox Sign подверглась кибератаке

Dropbox

Кибератака на DropBox привела к несанкционированному доступу к сервису DropBox Sign, платформе для электронных подписей. Об этом сообщила пресс-служба компании, передаёт Securitylab.

Читать пост

Kronos Research потеряла $26 млн из-за утечки API-ключей

Kronos

Команда маркетмейкера Kronos Research 19 ноября столкнулась с серьезной проблемой: произошла утечка их API-ключей, в результате которой компания потеряла криптовалюты на сумму приблизительно $26 млн. Kronos Research начала расследование инцидента и временно приостановила свои торговые операции для обеспечения безопасности.

Читать пост

1550 приложений допускают утечку API-ключей Algolia

взлом

Об утечке API-ключей Algolia рассказали исследователи CloudSEK. API Algolia используется примерно 11 000 компаниями для реализации поиска и рекомендаций на веб-сайтах и в мобильных приложениях, согласно Securitylab.

Читать пост