VMTech
Обсудить проект

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

Коллеги, хочу обратить внимание на новую атаку в сфере кибербезопасности и supply chain.

Я увидел кейс SleeperGem: в RubyGems опубликовали три вредоносных пакета, один из них маскировался под git_credential_manager.

После установки пакеты проверяют, не запущены ли они в CI, и если это машина разработчика — загружают дополнительные payload, закрепляются в системе и могут установить persistence.

Особенно тревожно, что часть пакетов годами была неактивна, а затем получила злоумышленные обновления.

Почему это важно: такие атаки бьют по доверию к open source и могут привести к компрометации секретов и рабочих станций.

Как Вы проверяете зависимостИ и риски supply chain в своих проектах?

#кибербезопасность #supplychain #OpenSource #RubyGems

Открытая аналитика
На сайте 7 просмотров
мин чтения 1 20.07.2026
В Instagram 5 просмотров
В Instagram 2 охват
Instagram

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

Открыть публикацию в Instagram ↗