SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Атака GlassWorm: взлом репозиториев Python с помощью украденных токенов GitHub - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Атака GlassWorm: взлом репозиториев Python с помощью украденных токенов GitHub

      Главная
      —
      Блог
      —Атака GlassWorm: взлом репозиториев Python с помощью украденных токенов GitHub
      17 марта 2026 0:00
      Произошла массовая атака на репозитории Python, в результате которой сотни проектов были скомпрометированы. Атака осуществляется с помощью украденных токенов GitHub и внедрения вредоносного кода в файлы проектов. Это может повлиять на различные категории проектов, включая веб-приложения на Django, исследовательский код машинного обучения и пакеты PyPI.
      Введение: Последняя атака под названием GlassWorm привлекла внимание сообщества разработчиков, так как она использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Эта атака особенно важна, поскольку затрагивает широкий спектр проектов, включая веб-приложения, исследовательский код и библиотеки.

      Подробности

      По заявлению компании StepSecurity, атака нацелена на проекты Python, включая веб-приложения на Django, исследовательский код машинного обучения, панели управления Streamlit и пакеты PyPI. Злоумышленники добавляют зашифрованный вредоносный код в файлы типа setup.py, main.py и app.py. Это может привести к выполнению вредоносного кода при запуске проекта, потенциально позволяя получить удаленный доступ к системам или украденные данные.

      Что делать

      Чтобы защитить свои проекты от атак типа GlassWorm, разработчикам следует немедленно проверять свои репозитории на наличие признаков компрометации. Это включает в себя анализ изменений в файлах и поиск любого неизвестного или подозрительного кода. Также рекомендуется пересмотреть политику безопасности, включая использование двухфакторной аутентификации (MFA), регулярную смену паролей и ограничение доступа к репозиториям с помощью виртуальных частных сетей (VPN). Кроме того, регулярное сканирование проектов на наличие уязвимостей и наличие правильных обновлений может предотвратить подобные атаки. Итог: Атака GlassWorm подчеркивает важность безопасности репозиториев и необходимости постоянного мониторинга за изменениями в коде. Понимая риски и принимая меры для защиты своих проектов, разработчики могут снизить возможность компрометации своих репозиториев.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.