Интересно Ошибся буквой — потерял данные: как хакеры используют невнимательность программистов.

Admin

Администратор

Команда ReversingLabs обнаружила вредоносный пакет в репозитории NuGet, который маскировался под библиотеку Stripe.net. Злоумышленники использовали тайпсквоттинг, чтобы перехватить ключи доступа к платёжной платформе Stripe.



1772295220785


Вместо атаки на официальный пакет хакеры опубликовали поддельную версию под названием StripeApi.Net. Пакет выглядел почти идентично оригиналу, но содержал вредоносный код, который передавал API-токены на сервер злоумышленников.


Пакет был опубликован 16 февраля и быстро удалён после уведомления администрации NuGet. По оценке ReversingLabs, реальный ущерб оказался минимальным, так как в базе данных Supabase не было найдено следов украденных токенов, кроме тестовой записи. Этот инцидент вновь подчеркнул риски зависимости от сторонних библиотек и необходимость тщательной проверки используемых компонентов.
 
Похожие темы
Admin Интересно IT-консультант из Нидерландов потерял семью и деньги после долгого общения с ChatGPT. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0
Admin Интересно Снаряды настоящие. Очки за убийства виртуальные. Белый дом потерял грань между киберспортом и 3-ей мировой. Новости в сети 0
Admin Интересно Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем. Новости в сети 0
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
L Интересно Житель Томска потерял 11 млн рублей, вложившись в майнинг-ферму Новости в сети 0
S Криптовалютный стартап CoinDash взломан и потерял Ethereum на сумму 8 млн долларов Новости в сети 0

Название темы