В качестве инструмента вторжения и создания контрольного сервера злоумышленники использовали Havoc, открытый фреймворк для удаленного управления. Открытое ПО как инструмент для кибератак Как сообщает Cnews, сотрудниками компании Checkmarx была обнаружена серия атак на банки с использованием открытого программного обеспечения (ПО). Это первый случай, когда хакеры использовали open source для атак на цепочку поставок ПО. На заметку: под цепочкой поставок программного обеспечения понимается совокупность компонентов, библиотек и техпроцессов, используемых в разработке, сборке и выпуске программных продуктов. Как сообщают эксперты, злоумышленники использовали довольно продвинутые подходы и инструменты. Они целенаправленно работали с компонентами веб-активов и добавляли в них вредоносную функциональность. Для этого они использовали специальные пакеты NPM (Node Package Manager). Злоумышленники создавали специализированные командные серверы для каждой атаки и использовали легитимные сервисы дл
Очередная атака на цепочки поставок ПО. Впервые — с помощью open source
31 июля 202331 июл 2023
21
3 мин