Сайт группы Linkin Park взломали

Facebook-страницу Linkin Park взломали

Злоумышленник получил доступ к странице группы Linkin Park в социальной сети Facebook. Хакер использовал страничку для публикации спама, содержащего непристойные изображения и ссылки. Количество пострадавших от подобной «шалости» не называется.

Страницу с более чем 62,5 млн лайков взломал неизвестный. Преступник потратил время на распространение ряда ссылок, включая страницы, на которые небезопасно заходить. Некоторые из них довольно безобидные, другие содержат неприличные материалы. На странице группы появлялись ссылки, вроде «The Word Girlfriend Text Fails» и «50 WTF Facts».

Их публикация вызвала у фанатов недоумение. Пользователи не поняли, почему их любимый коллектив размещает материалы подобного рода. Поклонники Linkin Park обнаружили хакера и сообщили об этом в соответствующие инстанции.

Facebook-страницууже почистили от ненужных картинок и ссылок. Некоторым поклонникам не понравилось, что страничка оказалась уязвимой, и количество лайков на ней начало стремительно уменьшаться. Это может навредить популярности группы, если ситуация не изменится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сети нашлись вредоносные PyPI-пакеты, нацеленные на юзеров DeepSeek

Специалисты Positive Technologies выявили и пресекли вредоносную кампанию. Атака была направлена на пользователей DeepSeek, а также на разработчиков и специалистов в области машинного обучения, заинтересованных в интеграции этой нейросети.

Злоумышленник зарегистрировал учетную запись в репозитории Python Package Index (PyPI) еще в июне 2023 года, но активность проявил лишь 29 января, загрузив пакеты deepseeek и deepseekai.

После установки они крали данные о пользователе, его системе и переменных окружения, в которых могут содержаться учётные данные для баз данных и доступы к инфраструктурным ресурсам. Похищенная информация отправлялась на комнадный сервер через платформу Pipedream.

«Атакующие используют тренды в своих целях, и популярность DeepSeek не стала исключением. Интересно, что код вредоносных пакетов частично создан с помощью ИИ-ассистента — об этом говорят характерные комментарии», — отметил Станислав Раковский, руководитель группы Supply Chain Security.

Вредоносные пакеты загрузили более 200 раз, но атака была быстро выявлена с помощью сервиса PT PyAnalysis.

Positive Technologies советует проверять источники стороннего ПО и использовать инструменты анализа безопасности для защиты от подобных угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru