maybeelf происшествия общество расследование крипто токен gemini maybeelf

Вредоносное ПО на базе ИИ поразило 2180 аккаунтов GitHub в результате атаки s1ngularity

Исследователи компании Wiz провели расследование атаки на цепочку поставок NPM с помощью Nx «s1ngularity», в результате которой были украдены тысячи токенов учётных записей и секретов репозиториев.

Согласно их оценке, компрометация Nx привела к раскрытию 2180 учётных записей и 7200 репозиториев в три этапа.В Wiz подчеркнули, что масштаб последствий инцидента остаётся значительным, поскольку многие из украденных секретов сохраняют актуальность.Nx — популярная система сборки с открытым исходным кодом и инструмент управления монорепозиториями, широко используемый в корпоративных экосистемах JavaScript/TypeScript.

DMCA