Хакери проводять цільові атаки на провідних розробників Rust через фейкові відеодзвінки
Be alert: targeted attacks on prominent Rustaceans
Команда безпеки crates.io попередила про кампанію цільових атак на учасників rust-lang та власників популярних crates. Зловмисників заманюють на відеодзвінок під приводом роботи чи контракту, а потім змушують встановити шкідливе ПЗ або виконати команду через буфер обміну. Минулого місяця таким способом скомпрометували бібліотеку array-ref, здійснивши атаку на ланцюжок постачання.
Мовою оригіналу · EN
Security researchers on the crates.io team warned of an ongoing campaign targeting rust-lang members and crate owners, using fake job or project video calls to trick victims into installing malware…
Читати оригінал на Simon Willison (AI/агенти) →
Чому в стрічці: Джерело Саймон Віллісон, до якого користувач має стійкий інтерес; тема безпеки ланцюжка постачання ПЗ.