SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Злоумышленники нацеливаются на Apple через npm - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Злоумышленники нацеливаются на Apple через npm

      Главная
      —
      Блог
      —Злоумышленники нацеливаются на Apple через npm
      22 мая 2026 0:00
      Злоумышленники проводят кампанию против Apple, распространяя вредоносные пакеты в реестре npm. На момент отчета было обнаружено несколько пакетов с малым количеством скачиваний, но потенциально опасных. Эксперты предупреждают о необходимости осторожности при использовании непроверенных пакетов.
      Эксперты по безопасности сообщают о кампании против Apple, в ходе которой злоумышленники распространяют вредоносные пакеты в реестре npm. Это может поставить под угрозу безопасность пользователей и разработчиков, которые используют эти пакеты в своих проектах.

      Подробности

      Было обнаружено несколько пакетов, которые потенциально могут быть вредоносными, включая apple-infra-network-v2, apple-infra-final-escape, apple-infra-gcp-leak, apple-infra-ultimate-bypass, agents-a365-runtime, apple-security-internal-scanner-v3 и apple-coredata-internal-service. Некоторые из этих пакетов имеют очень мало скачиваний, но их присутствие в реестре npm может быть опасным. Особенно интересен пакет agents-a365-runtime, который мимикрирует под пакет @microsoft/agents-a365-runtime.

      Что делать

      Чтобы избежать потенциальных угроз, разработчикам рекомендуется быть осторожными при использовании непроверенных пакетов из реестра npm. Необходимо тщательно проверять пакеты перед их использованием в проектах, а также использовать инструменты безопасности для анализа потенциальных угроз. Кроме того, важно регулярно обновлять зависимости и использовать механизмы двуфакторной аутентификации (MFA) для дополнительной защиты. Итог: Важно быть осторожными при использовании непроверенных пакетов из реестра npm, чтобы избежать потенциальных угроз безопасности. Регулярные обновления и использование инструментов безопасности могут помочь снизить риск атак.

      Источник: Positive Technologies Blog

      Теги
      информационная безопасность кибербезопасность новости ИБ Positive Technologies Blog
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.