Бомба замедленного действия тикала в самых надёжных проектах более десяти лет.
Вредоносы возвращаются из мёртвых — с теми же именами, но новыми руками.
Доверие к IT-экосистемам обернулось катастрофой для всей индустрии.
Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе.
Banana Squad создали маскировку атаки нового поколения.
В open-source доверие по умолчанию оказалось уязвимостью опаснее zero-day.
Вредоносный модуль мастерски имитировал покупателя для незаметной атаки.
Как система безопасности Microsoft пропустила очевидный вредонос.
Форки зараженного кода могли значительно увеличить масштаб компрометации.
Старый добрый Pickle стал настоящим оружием в мире киберпреступников.
Анатомия новой атаки от фейковых отзывов до троянов.
ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой.
Что это – дополнительные функции или полноценный шпионский инструмент?
Платформа PyPI в очередной раз стала удобным каналом распространения вредоносного кода.
Эпидемия вредоносных пакетов ставит под вопрос безопасность цепочки поставок.
Злоумышленники придумали хитрый способ распространять скрипты через GitHub
Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?
Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.
Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.
В отступах и символах скрывается многоликий троян. Как его обнаружить?