Zaskakująca metoda infekcji firm – co musisz wiedzieć!
Zaskakująca metoda infekcji firm – co musisz wiedzieć!
Ostatnie doniesienia o nowej metodzie infekcji wielkich i mniejszych firm szokują świat marketingu. Badacze odkryli, że ich kod zainfekował systemy takich gigantów jak Apple, Netflix, Shopify, Uber i PayPal. Co więcej, nie widać końca tej inwazji!
Jak to się stało? Okazuje się, że badacze umieścili swoje pakiety w popularnych repozytoriach, takich jak npm. W środku zawarli złośliwy kod, który wykonując się w infrastrukturach tych firm, wysyłał dane do nich za pomocą odpowiednio skonstruowanych zapytań DNS.
Technika ta nosi nazwę dependency confusion. Nie polega ona jedynie na uploadowaniu pakietów o podobnej nazwie do oryginalnych, ale także na wykorzystywaniu luk w zabezpieczeniach, które pozwalają na głęboką infiltrację sieci korporacyjnych.
Na podstawie: Źródła







