АТАКА НА ЦЕПИ ПОСТАВОК УДАРИЛА ПО РАЗРАБОТЧИКАМ, $BTC БЕЗОПАСНОСТЬ НА СЛУШАНИИ 🚨
SlowMist сообщает о нескольких известных npm-пакетах, включая AntV и Echarts-for-react, а также Python SDK durabletask, которые стали целями атаки цепи поставок Mini Shai-Hulud. Влияние на учреждения очевидно: раскрытые учетные данные, скомпрометированные CI/CD пайплайны и риски зависимостей снова в центре внимания криптокоманд и разработчиков.
Обновите учетные данные GitHub, npm, PyPI и облака быстро. Заморозьте или замените затронутые пакеты на проверенные безопасные версии. Изолируйте подозрительные системы, просмотрите артефакты и мониторьте использование ключей на предмет аномальной активности.
Это не финансовый совет. Управляйте своими рисками.
#CryptoSecurity #CyberSecurit #BinanceSquar #Web3 #Crypto
⚡
SlowMist сообщает о нескольких известных npm-пакетах, включая AntV и Echarts-for-react, а также Python SDK durabletask, которые стали целями атаки цепи поставок Mini Shai-Hulud. Влияние на учреждения очевидно: раскрытые учетные данные, скомпрометированные CI/CD пайплайны и риски зависимостей снова в центре внимания криптокоманд и разработчиков.
Обновите учетные данные GitHub, npm, PyPI и облака быстро. Заморозьте или замените затронутые пакеты на проверенные безопасные версии. Изолируйте подозрительные системы, просмотрите артефакты и мониторьте использование ключей на предмет аномальной активности.
Это не финансовый совет. Управляйте своими рисками.
#CryptoSecurity #CyberSecurit #BinanceSquar #Web3 #Crypto
⚡