Admin
Администратор
Обнаружена новая кампания атак на цепочку поставок программного обеспечения, использующая вредоносные Ruby Gems и Go Modules.
Злоумышленники используют пакеты для кражи учетных данных, подделки GitHub Actions и установки SSH-доступа.
Атака связана с аккаунтом GitHub BufferZoneCorp, который опубликовал набор репозиториев с вредоносными Ruby Gems и Go Modules. Эти пакеты маскируются под известные модули, чтобы обмануть пользователей. Ruby Gems автоматически крадут учетные данные, включая SSH-ключи и секреты AWS, а Go Modules вмешиваются в рабочие процессы GitHub Actions и устанавливают SSH-ключи для удаленного доступа. Пользователям рекомендуется удалить эти пакеты, проверить системы на наличие несанкционированных изменений и обновить учетные данные.