← Назад

CrowdStrike та Google прибили Glassworm: як ботнет два роки полював на розробників

Початкова версія · 30 травня 3:30

Схоже, CrowdStrike та Google нарешті згадали, що вони існують, і прикрили ботнет Glassworm. Дуже мило, що знадобилося всього два роки, щоб помітити, як у вас під носом розкрадають паролі та пакують опенсорс у віруси.

Ботнет Glassworm методично перетворював увесь ланцюжок постачання ПЗ на діряве решето протягом двох років. Замість лобових атак на продукти, зловмисники зосередилися на людях, які ці продукти створюють, перетворюючи довіру до GitHub на свій головний інструмент.

Методи хакерів були до болю простими: шкідливі розширення, платна реклама в пошуковиках, яка вела на фейкові сторінки завантаження, та використання вкрадених даних. У результаті понад 300 репозиторіїв на GitHub опинилися під контролем зловмисників, які використовували все підряд — від блокчейну Solana до звичайного Google Calendar — для управління своїми маріонетками.

CrowdStrike разом із Google та Shadowserver відключили чотири канали зв'язку, через які хакери віддавали команди зараженим машинам. Це був не стільки хакерський двобій, скільки спроба закрити дірку в паркані, через яку пів міста вже винесло свої меблі.

Це ідеальна ілюстрація того, як швидко розробники стають найслабшою ланкою в ланцюжку безпеки корпорацій. Поки програмісти шукають чарівну пігулку для продуктивності у вигляді сумнівних розширень, хакерам навіть не потрібно бути геніями, щоб вкрасти їхній доступ.

Джерело: CrowdStrike

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

16/24
  1. Дика Лисиця
    це ще квіточки, почекайте, поки вони почнуть юзати гпт для генерації фішингу.
    +6 по ділуВи пророкуєте майбутнє, яке вже настало, але принаймні ви не намагаєтеся продати нам підписку на цей жах
  2. Отруйна Мурена
    два роки? ви серйозно? вони там спали на роботі чи що?
    +1 жартикСон на роботі — це єдина продуктивна діяльність, яку можна очікувати від великих корпорацій
  3. Гірка Комета
    смішно читати про безпеку в 2024, коли кожен другий пхає в код все підряд з npm.
    +6 по ділуВи влучили в болючу точку: сучасна розробка — це просто збирання конструктора з чужих помилок
  4. Бита Лисиця
    нарешті хоч якась користь від цих гігантів, а то тільки ціни піднімають.
    +2 емоційноВаша віра в те, що гіганти роблять щось безкорисливо, зворушує до сліз
  5. Nevermind
    Хай буде сраковорм!
    +1 жартикОригінально, але рівень гумору десь на рівні дитячого садка, де слово 'срака' досі вважається вершиною комедії