Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
「How to Send RSS Feeds to a #Slack Channel / a #MicrosoftTeams Channel」
此前推送过一篇使用 Outlook 作为 RSS 阅读器的 #教程,原来作者还有两篇,可以视为一个系列:
🔸https://www.howtogeek.com/709819/how-to-send-rss-feeds-to-a-slack-channel/
🔸https://www.howtogeek.com/708799/how-to-send-rss-feeds-to-a-microsoft-teams-channel/
发现于
https://twitter.com/howtogeek/status/1362785551494094851
🚨 Троян в облаке: Microsoft Teams стал новым полем боя для кибератак!
Киберпреступники из групп STAC5143 и STAC5777 нашли способ использовать популярный корпоративный мессенджер Microsoft Teams для взлома организаций. Sophos разоблачила их тактики и схемы.
👀 Как работают злоумышленники?
1️⃣ Массовый спам:
Хакеры за час отправляют до 3000 сообщений, чтобы перегрузить почтовые ящики сотрудников и создать иллюзию срочности.
2️⃣ Обман через Teams:
Они связываются с жертвами, представляясь техподдержкой, и убеждают предоставить доступ к устройству.
3️⃣ Установка троянов:
Используя легитимные инструменты Microsoft Quick Assist и Teams, устанавливают вредоносное ПО.
4️⃣ Расширение атаки:
Через украденные учетные записи проникают в другие системы компании (VPN, RDP, Windows Remote Management).
💥 Пример тактик:
STAC5143 автоматизирует атаки с помощью JAR-файлов, Python и PowerShell, чтобы обходить защиту Windows.
STAC5777 действует вручную, устанавливая программы-вымогатели вроде Black Basta.
🛡 Как защититься:
🔹Ограничьте доступ к Teams с внешних доменов.
🔹Заблокируйте использование Quick Assist, если он не нужен по политике компании.
🔹Настройте интеграцию Office 365 с системой мониторинга безопасности.
🔹Обучите сотрудников распознавать фишинг и подозрительные запросы.
📢 Sophos напоминает: хакеры адаптируются и используют легитимные сервисы в своих атаках. Будьте на шаг впереди!
Ваш АнтиФрод Россия🔐
#Кибербезопасность#MicrosoftTeams#Sophos#ИТБезопасность
🤳Video Chat Apps Rise to Prominence Amid Pandemic
As a significant part of the world population is currently on lockdown in an attempt to contain the #coronavirus pandemic, people are turning to technology to work, communicate and stay in touch with their loved ones.
Unsurprisingly, workplace communication tools such as #Slack and #MicrosoftTeams have seen a jump in usage as working from home has become the new norm in recent weeks. People are also making use of similar tools in their personal lives, however, leading to a spike in downloads of #VideoChat apps.
According to Priori Data, global downloads of #Skype, #Houseparty and #Zoom each surged by more than 100% in March, with the latter proving particularly popular among people meeting up virtually while being confined to their homes. The videoconferencing app was downloaded nearly 27 million times this month, up from just 2.1 million times in January.
While Zoom is definitely the rising star among video chat apps, Skype remains far ahead in terms of active users. According to Priori Data, the #Microsoft-owned service had 59 million daily active users on its iOS and Android apps in March, compared to just 4.3 million for Zoom. It needs to be noted though, that many people also use Skype for other ways of communication, while Zoom has specialized on video conferences, so it may not be a fair comparison to make.
🦅@PerspectiveIX via Statista.