На портале репозиториев PyPI заблокировали 174 учётные записи из‑за неавторизированного доступа к ним хакеров

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Администраторы репозитория Python‑пакетов PyPI (Python Package Index) рассказали о неавторизированном доступе к 174 учётным записям пользователей сервиса. Представители PyPI предполагают, что доступ к записям пострадавших пользователей был получен из ранее скомпрометированных учётных данных в результате взломов или утечек баз пользователей других сервисов.

Администраторы PyPI не нашли доказательств взлома какого‑то из существующих пакетов или любой другой вредоносной активности. Также администраторы портала предполагают получение несанкционированного доступа к учётным записям в PyPI из‑за использования жертвами одинаковых паролей на разных сайтах и отсутствия двухфакторной аутентификации на PyPI.

Активность атакующих была выявлена администраторами после получения серии жалоб 31 марта 2024 года. В жалобах пользователи сообщали о получении уведомлений от PyPI об активации двухфакторной аутентификации и другой активности, но хозяева учётных записей не логинились на портале и сами ничего не меняли. Проанализировав логи авторизации, администраторы портала установили доступ третьих лиц к учётным записям 174 пользователей.

Скомпрометированные учётные записи были заблокированы до окончания разбирательства, остальным пользователям PyPI с выключенной двухфакторной аутентификацией были отправлены письма‑уведомления для повторной верификации адресов электронной почты. Всего двухфакторная аутентификация не была включена у 56% пользователей портала или 370 тысяч.

Несколько дней назад, 29 марта 2024 года регистрация на портал репозиториев PyPI новых пользователей и создание новых проектов была приостановлена, в связи с кампанией по распространению вредоносного ПО.

Источник: https://habr.com/ru/news/805445/


Интересные статьи

Интересные статьи

Весной 2022 года привычные вендоры сетевой транспортной инфраструктуры, с которыми все привыкли работать, покинули российский рынок. Мы оказались в середине большого и срочного проекта, с которого ушё...
Здравствуй, Хабр!В прошлой статье мы рассматривали «лоскутный» подход к внедрению low-code платформы. Напомню, одна из проблем, которые мы собирались решать, звучит следующим образом: «Информационные ...
Закусывая гудроном остатки радиоактивной водки, с интересом наблюдаю за всеобщей истерией. Добралась она и до нас, когда ключевой заказчик решил завернуть свои системы за VPN, в том числе и Gitlab, гд...
Не каждый день мне доводится рассказывать историю о технологии, попавшей в новости по весьма зловещим причинам, но и нечасто бывает так, что система водоснабжения оказывается взломанн...
Платформы баг-баунти — HackerOne, Bugcrowd и Synack — служат посредниками между белыми хакерами и компаниями, которые хотят улучшить безопасность своих продуктов. При правильном использовании...