Forwarded from моя кибердека
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84😭34🔥19❤5
Замаскированный вредонос c GitHub и npm помог украсть 390 000 учетных данных ⌨️
Эта сложная атака на цепочку поставок длится уже более года.
▪️ Так, злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров бэкдором для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации. Также на машины жертв устанавливался майнер.
▪️ Впервые атаки были замечены исследователями, которые обнаружили пакет @0xengine/xmlrpc, доступный в npm с октября 2023 года. Исходно этот пакет не представлял угрозы и предлагал JavaScript-имплементацию XML-RPC и клиентскую реализацию для Node.js.
▪️ Однако со временем этот пакет постепенно превратился в малварь с сильно обфусцированным кодом, скрытом в одном из компонентов. При этом за год @0xengine/xmlrpc был загружен около 1790 раз.
▪️ Некоторые из вредоносных пакетов оказались автоматически включены в легитимные источники, где их перечисляли как реальные PoC-эксплоиты.
Типичный🎄 Сисадмин
Эта сложная атака на цепочку поставок длится уже более года.
▪️ Так, злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров бэкдором для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации. Также на машины жертв устанавливался майнер.
▪️ Впервые атаки были замечены исследователями, которые обнаружили пакет @0xengine/xmlrpc, доступный в npm с октября 2023 года. Исходно этот пакет не представлял угрозы и предлагал JavaScript-имплементацию XML-RPC и клиентскую реализацию для Node.js.
▪️ Однако со временем этот пакет постепенно превратился в малварь с сильно обфусцированным кодом, скрытом в одном из компонентов. При этом за год @0xengine/xmlrpc был загружен около 1790 раз.
▪️ Некоторые из вредоносных пакетов оказались автоматически включены в легитимные источники, где их перечисляли как реальные PoC-эксплоиты.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🍌9❤4👏2😱1
Какие инструменты/скрипты вы используете ежедневно?
#предложка
Google. Блокнот. Powershell. ChatGPT.
+ папка с софтом:
Autologon
Autoruns
CPU-Z
Hirens Boot
HP Image Assistant
PingTracer
ProcessExplorer
ProcessMonitor
PSTools
sdelete
TCPView
TrID (File Type Identifier)
WhatChanged
WinCDEmu
Wiztree
baretail.exe
eml-viewer.exe
heicConverter.exe
ntop.exe
SpaceMonger.exe
Типичный🎩 Сисадмин
#предложка
Google. Блокнот. Powershell. ChatGPT.
+ папка с софтом:
Autologon
Autoruns
CPU-Z
Hirens Boot
HP Image Assistant
PingTracer
ProcessExplorer
ProcessMonitor
PSTools
sdelete
TCPView
TrID (File Type Identifier)
WhatChanged
WinCDEmu
Wiztree
baretail.exe
eml-viewer.exe
heicConverter.exe
ntop.exe
SpaceMonger.exe
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🤯8👎5🌚2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚35😭32❤12👍6👎3
Forwarded from godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👎108🗿6😁4🌚4🌭2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥57😁33🌚6💊5👍1🫡1
Госсектор России на 36 % сократил закупки отечественных программ и IT-услуг ✏️
По мнению экспертов, снижение закупок может быть связано со снижением потребности в отечественном ПО в связи с завершением импортозамещения. Отчасти это может быть связано и с постановлением правительства России от 6 марта 2022 года №301, согласно которому часть конкурсов теперь проводится в закрытой форме.
С 1 января 2025 года государственным органам и компаниям нельзя использовать иностранное ПО на объектах КИИ. С нового года необходимо будет использовать отечественные ОС, офисное ПО и системы виртуализации, а с 1 января 2026 года — СУБД.
Типичный🎄 Сисадмин
По мнению экспертов, снижение закупок может быть связано со снижением потребности в отечественном ПО в связи с завершением импортозамещения. Отчасти это может быть связано и с постановлением правительства России от 6 марта 2022 года №301, согласно которому часть конкурсов теперь проводится в закрытой форме.
С 1 января 2025 года государственным органам и компаниям нельзя использовать иностранное ПО на объектах КИИ. С нового года необходимо будет использовать отечественные ОС, офисное ПО и системы виртуализации, а с 1 января 2026 года — СУБД.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39💊23👍8🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄100👍12🎅5