SENASTE NYTT

- Nyheter inom industrivärlden

Populär plattform för utvecklare

Utnyttjas som smittospridare
Cybersäkerhetsföretaget Fortinet har nyligen observerat en serie paket innehållande skadlig kod som laddats upp på Python Package Index (PyPI) – ett öppet index bestående av programvara från skriven i det populära programmeringsspråket Python för att underlätta att snabbt utveckla och uppdatera applikationer.

PyPI fungerar som ett slags centralt nav för Python-utvecklare för att dela och distribuera programvara. Det mesta som laddas upp publiceras av engagerade användare som vill stödja Python-communityt. Men det händer också att nätkriminella laddar upp filer infekterade med skadlig programvara.

I just detta fall har Fortinet identifierat en användare som går under ID "WS" som diskret laddat upp filer med skadlig programvara – och som uppskattningsvis drabbat långt över 2 000 offer. Den skadliga programvaran i fråga är kamouflerade för att smälta in bland legitim programvara.

– Extra allvarligt är att angriparen bakom visat stor förståelse för Pythons ekosystem. På grund av att PyPl används i så stor omfattning riskerar cyberattacken att få stor påverkan på utvecklare över alla sektorer, inklusive mjukvaruutveckling, datavetenskap och artificiell intelligens, säger Andreas Gotthardsson, cybersäkerhetsexpert på Fortinet.

Attacken påminner om flera liknande fall från slutet av förra året, med några väsentliga skillnader. Denna fokuserar uteslutande på Windows-användare (tidigare drabbade det både Linux- och Windows-system) och använder flera olika IP-adresser som destinationer istället för en fast adress. Det gör att attacken kan fortgå även om en specifik server skulle tas ned.

– Den här incidenten är visar på ständigt föränderliga hotlandskapet och förstärker behovet av att vara konstant vaksam och snabbt ta till proaktiva säkerhetsåtgärder för att skydda integriteten hos ekosystem med öppen källkod som PyPI, säger säger Andreas Gotthardsson på Fortinet.

Hela rapporten finns att läsa här

SENASTE NYTT

- Nyheter inom industrivärlden
2024-04-23
Smarta produkter och tipsMercedes-Benz Lastbilar laddar med 1 000 kilowattPlan för hamnens systemvisningsprojekt!Speedheater lanserar FlexiarmenSolör Bioenergi deltar i EU-projekt
2024-04-22
Ny joystick gör jobbet enklareMekanisk delrenoveringLegendarisk maskin som går på vattenHLR-utbildning för före­tag inom industrivärlden NYHET! - Apparatskåp
2024-04-19
Swecon stödjer en hållbar racerbanaIndustrivågar är viktiga för modern produktionAI-förstärkt säkerhets­plattform visas av Cisco6 handfasta tips inför sjösättningenRamirent levererar till Vindpark Horshaga
2024-04-18
Revolutionerande kabelmärkningKorrekt test och mätning av kraftelektronikLär dig mer om magnetventilerFarlig växthusgas förbjuds i ställverk NYAB utför omfattande muddringsarbeten
2024-04-17
Skapa kompletta robotceller med 3D-CADWTS Machinery ingår partnerskapKomfort och ergonomi med Lännens grävlastare EdmoLift belönas med silver i EcovadisrankningElpriser i realtid när