Хабы: Блог компании GlobalSign, Open source, Информационная безопасность, Настройка Linux, Софт
Через официальный каталог приложений Ubuntu Snap некоторое время распространялся фейковый криптокошелёк, средства с которых сразу переводились на сторонний адрес. У одного из пользователей удалось увести
9,84 BTC.
Это типичная
supply chain attack, один из самых опасных видов атак. Он предполагает внедрение зловредов в
официальные каналы поставки ПО. Например, в прошивки от производителя оборудования, официальные обновления программ, которые распространяются через официальные сайты, и т д.
Читать дальше →