АТАКА НА ЦЕПИ ПОСТАВОК УДАРИЛА ПО РАЗРАБОТЧИКАМ, $BTC БЕЗОПАСНОСТЬ НА СЛУШАНИИ 🚨

SlowMist сообщает о нескольких известных npm-пакетах, включая AntV и Echarts-for-react, а также Python SDK durabletask, которые стали целями атаки цепи поставок Mini Shai-Hulud. Влияние на учреждения очевидно: раскрытые учетные данные, скомпрометированные CI/CD пайплайны и риски зависимостей снова в центре внимания криптокоманд и разработчиков.

Обновите учетные данные GitHub, npm, PyPI и облака быстро. Заморозьте или замените затронутые пакеты на проверенные безопасные версии. Изолируйте подозрительные системы, просмотрите артефакты и мониторьте использование ключей на предмет аномальной активности.

Это не финансовый совет. Управляйте своими рисками.

#CryptoSecurity #CyberSecurit #BinanceSquar #Web3 #Crypto