В Сети нашлись вредоносные PyPI-пакеты, нацеленные на юзеров DeepSeek

В Сети нашлись вредоносные PyPI-пакеты, нацеленные на юзеров DeepSeek

В Сети нашлись вредоносные PyPI-пакеты, нацеленные на юзеров DeepSeek

Специалисты Positive Technologies выявили и пресекли вредоносную кампанию. Атака была направлена на пользователей DeepSeek, а также на разработчиков и специалистов в области машинного обучения, заинтересованных в интеграции этой нейросети.

Злоумышленник зарегистрировал учетную запись в репозитории Python Package Index (PyPI) еще в июне 2023 года, но активность проявил лишь 29 января, загрузив пакеты deepseeek и deepseekai.

После установки они крали данные о пользователе, его системе и переменных окружения, в которых могут содержаться учётные данные для баз данных и доступы к инфраструктурным ресурсам. Похищенная информация отправлялась на комнадный сервер через платформу Pipedream.

«Атакующие используют тренды в своих целях, и популярность DeepSeek не стала исключением. Интересно, что код вредоносных пакетов частично создан с помощью ИИ-ассистента — об этом говорят характерные комментарии», — отметил Станислав Раковский, руководитель группы Supply Chain Security.

Вредоносные пакеты загрузили более 200 раз, но атака была быстро выявлена с помощью сервиса PT PyAnalysis.

Positive Technologies советует проверять источники стороннего ПО и использовать инструменты анализа безопасности для защиты от подобных угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В BI.ZONE GRC упростили соблюдение законодательства о персональных данных

В платформе BI.ZONE GRC улучшили возможности анализа соответствия требованиям законодательства в области персональных данных (ПДн). Теперь система предоставляет организациям более подробную информацию и практические рекомендации для соблюдения регуляторных требований.

Обновлённый модуль Compliance Management включает следующие функции:

  • Автоматическая загрузка данных о системах, компонентах и средствах защиты информации. Это снижает количество ошибок и минимизирует необходимость ручного ввода. В случае выявления расхождений между документами и реальным состоянием ИТ-инфраструктуры система оповещает пользователей и помогает исправить обнаруженные несоответствия.
  • Групповое редактирование записей в реестре процессов. Эта возможность облегчает работу сотрудников в организациях, где много процессов обработки персональных данных, позволяя быстрее вносить изменения.
  • Автоматическое наполнение реестра бизнес-процессов на основе данных, получаемых от подразделений компании. Это поддерживает актуальность информации и устраняет необходимость постоянного ручного обновления реестра.
  • Формирование типовых категорий субъектов персональных данных. Данный подход полезен для групп компаний и организаций, применяющих унифицированные классификаторы данных, что способствует упрощению администрирования и стандартизации процессов.
  • Автоматический анализ соответствия требованиям законодательства и выдача рекомендаций. Платформа сама проводит проверку уровня соответствия компании российскому законодательству о персональных данных и предлагает рекомендации по устранению недостатков.
  • Поддержание актуальности документации. Система автоматически отслеживает изменения в законодательных требованиях и обновляет документы без дополнительного вмешательства сотрудников. Также имеется функция архивирования документации для удобного хранения и управления файлами.
  • Оценка рисков, связанных с нарушением законодательства. Платформа определяет возможные риски, оценивает потенциальные последствия и информирует пользователей о возможной ответственности при несоблюдении требований.

Андрей Быков, руководитель BI.ZONE GRC, отметил:

«Соблюдение законодательства в области персональных данных — это сложная задача. Наше решение облегчает выполнение этих требований и позволяет значительно сократить расходы на обеспечение соответствия, одновременно повышая эффективность по сравнению с прежними подходами».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru