Группа Black Basta планирует атаки через пакеты с открытым исходным кодом
Недавнее исследование выявило тревожные намерения группы программ-вымогателей Black Basta, которая активно планирует использовать реестры пакетов с открытым исходным кодом, такие как npm и PyPI, для распространения вредоносного программного обеспечения. Группа рассматривает тактику, связанную с путаницей зависимостей, чтобы обойти автоматизированные системы сборки и внедрить вредоносный код в законные проекты. Утечка логов внутренних чатов банды иллюстрирует их планы создать вредоносные пакеты, которые имитируют законные зависимости...