Jet CSIRT составил список из пяти самых значимых событий в области информационной безопасности за последнюю неделю. В числе нерадостных новостей — взлом пакета PyPI, который использовался для распространения вредоносного ПО, а также новая критическая уязвимость в системах GitHub.
Взлом пакета PyPI и выход вредоносного кода
Пакет Elementary CLI (версия 0.23.3) с 1,1 миллиона загрузок был скомпрометирован и включал вредоносный код. Вредоносный код был встроен через уязвимость в GitHub Actions, что позволило злоумышленникам опубликовать испорченную версию. Пользователям рекомендуется срочно обновить пакеты, удалить версию 0.23.3 и очистить кэш, чтобы устранить артефакты атаки.
Критическая уязвимость в GitHub
Уязвимость, выявленная исследователями из Wiz, получила идентификатор CVE-2026-3854 с CVSS 8.8. Эта уязвимость позволяет авторизованным пользователям запускать произвольный код, используя специально подготовленный git push. Рекомендуется обновить GitHub до последних версий и проверить журналы для выявления подозрительных операций.
Вирус-вымогатель VECT 2.0 в действии
Специалисты Check Point Research отметили, что вирус-вымогатель VECT 2.0 имеет серьезные недостатки в шифровании и может уничтожать данные, что делает невозможным восстановление даже в случае выплаты выкупа. Этот вирус безвозвратно уничтожает файлы размером более 131 КБ, что ставит под угрозу безопасность информации у жертв.
Новый бэкдор DEEP#DOOR
Исследователи Securonix обнаружили бэкдор на Python, получивший название DEEP#DOOR. Этот инструмент позволяет злоумышленникам получать постоянный доступ и собирать конфиденциальные эти с зараженных машин. Использование несанкционированных изменений в системах безопасности Windows может указывать на активность этого модуля.
Уязвимость Copy Fail в Linux
Исследователи из Xint Code выявили уязвимость, которая может позволить локальному пользователю получить root-доступ. Уязвимость известна под кодом CVE-2026-31431 и получила оценку CVSS 7.8, что делает её серьёзной угрозой для пользователей Linux при отсутствии необходимых обновлений.
Практическое значение для компаний
Для компаний это означает необходимость повышенного внимания к обновлениям и безопасности своих систем. Пользователям следует регулярно проверять и обновлять программное обеспечение, а также следить за безопасностью своих данных, чтобы избежать потенциальных атак и уязвимостей.
Следующие события в мире информационной безопасности будут объявлены на следующей неделе, что позволит держать руку на пульсе текущих угроз.