Хакери, повʼязані з Північною Кореєю, атакують розробників Rust фейковими співбесідами
Rustaceans warned of job interviews with a malicious payload
Проєкт Rust попередив учасників спільноти та власників пакетів про атаки, що нагадують північнокорейські кампанії фальшивих рекрутерів: зловмисників запрошують на відеодзвінки нібито щодо роботи, а потім змушують встановити шкідливе ПЗ або виконати команду. Влітку зловмисники також скомпрометували пакет arrayref (245 млн завантажень за весь час), поширивши шкідливі версії протягом менш ніж двох годин. За міжнародним попередженням спецслужб кількох країн, подібні кампанії КНДР уже скомпрометували понад 30 000 пристроїв і викрали понад 10 млн доларів.
Мовою оригіналу · EN
The Rust project has warned that attackers resembling North Korean fake-recruiter operations are targeting contributors and crate owners via bogus job-interview video calls to get them to install…
Читати оригінал на The Register →
Чому в стрічці: Держпов'язана хакерська кампанія проти екосистеми розробників - резонує з інтересом до тем кібербезпеки й атак.