Исследование угроз в PyPI: предотвращение вредоносной кампании

Исследование угроз в PyPI: предотвращение вредоносной кампании

Группа Supply Chain Security департамента Threat Intelligence экспертного центра Positive Technologies сообщила о своем исследовании и предотвращении вредоносной кампании в главном репозитории пакетов Python Package Index (PyPI). Атака была направлена на разработчиков, ML-специалистов и простых энтузиастов, заинтересованных в интеграции DeepSeek в свои системы. Репозиторий PyPI используется по умолчанию в пакетных менеджерах pip, pipenv и poetry.

Источник: @imaxairu

Похожие новости

Опасные тенденции: утечки данных в мире
  • 21 марта, 2025

Согласно InfoWatch, количество утечек данных может снижаться, но их частота и масштабы остаются угрожающими. В 2024 году на российские организации пришлось 8,5% мировых случаев компрометации данных, что принесло стране второе…

Читать дальше
Статистика утечек данных российских компаний в 2024 году
  • 15 марта, 2025

Согласно отчету аналитиков Positive Technologies, средняя цена каждой украденной базы данных из систем российских компаний в 2024 году составила $450. По миру, в 55% случаев цена ниже $1000, а лишь…

Читать дальше