Атаки на Цепочку Поставок Затрагивают PyTorch Lightning и Intercom-client для Кражи Учетных Данных

Недавние атаки на цепочку поставок скомпрометировали пакет PyTorch Lightning, что привело к распространению вредоносных версий, нацеленных на кражу учетных данных пользователей.

3 min readКибербезопасность

Недавняя волна атак на цепочку поставок успешно проникла в широко используемый пакет Python, PyTorch Lightning, что привело к выпуску двух вредоносных версий, предназначенных для захвата учетных данных пользователей. Безопасные компании, такие как Aikido Security, OX Security, Socket и StepSecurity, сообщили, что эти скомпрометированные версии, идентифицированные как 2.6.2 и 2.6.3, были загружены 30 апреля 2026 года. Природа этой атаки подчеркивает продолжающиеся уязвимости в цепочках поставок программного обеспечения, где злоумышленники могут манипулировать доверенными пакетами для распространения вредоносного ПО. Пользователям PyTorch Lightning настоятельно рекомендуется проверить свои установки и обновиться до безопасных версий, чтобы защитить свои учетные данные от возможной кражи. Этот инцидент подчеркивает критическую необходимость усиления мер безопасности в рамках жизненного цикла разработки программного обеспечения, поскольку злоумышленники все чаще нацеливаются на популярные библиотеки и фреймворки для эксплуатации ничего не подозревающих пользователей.

Кибербезопасность