Как стать автором
Обновить

На портале репозиториев PyPI заблокировали 174 учётные записи из‑за неавторизированного доступа к ним хакеров

Время на прочтение2 мин
Количество просмотров1.7K

Администраторы репозитория Python‑пакетов PyPI (Python Package Index) рассказали о неавторизированном доступе к 174 учётным записям пользователей сервиса. Представители PyPI предполагают, что доступ к записям пострадавших пользователей был получен из ранее скомпрометированных учётных данных в результате взломов или утечек баз пользователей других сервисов.

Администраторы PyPI не нашли доказательств взлома какого‑то из существующих пакетов или любой другой вредоносной активности. Также администраторы портала предполагают получение несанкционированного доступа к учётным записям в PyPI из‑за использования жертвами одинаковых паролей на разных сайтах и отсутствия двухфакторной аутентификации на PyPI.

Активность атакующих была выявлена администраторами после получения серии жалоб 31 марта 2024 года. В жалобах пользователи сообщали о получении уведомлений от PyPI об активации двухфакторной аутентификации и другой активности, но хозяева учётных записей не логинились на портале и сами ничего не меняли. Проанализировав логи авторизации, администраторы портала установили доступ третьих лиц к учётным записям 174 пользователей.

Скомпрометированные учётные записи были заблокированы до окончания разбирательства, остальным пользователям PyPI с выключенной двухфакторной аутентификацией были отправлены письма‑уведомления для повторной верификации адресов электронной почты. Всего двухфакторная аутентификация не была включена у 56% пользователей портала или 370 тысяч.

Несколько дней назад, 29 марта 2024 года регистрация на портал репозиториев PyPI новых пользователей и создание новых проектов была приостановлена, в связи с кампанией по распространению вредоносного ПО.

Теги:
Хабы:
Всего голосов 11: ↑11 и ↓0+11
Комментарии1

Другие новости

Истории

Работа

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область