Nuevo ataque de cadena de suministro “SleeperGem” apunta a desarrolladores de Ruby con paquetes maliciosos

Nuevo ataque de cadena de suministro “SleeperGem” apunta a desarrolladores de Ruby con paquetes maliciosos Descripción general del ataque SleeperGem Recientemente descubierto por investigadores de ciberseguridad, el ataque SleeperGem representa una amenaza significativa para los desarrolladores en el ecosistema Ruby. Este ataque de cadena de suministro de software implica la distribución de tres paquetes RubyGems…

New Supply Chain Attack “SleeperGem” Targets Ruby Developers with Malicious Packages

New Supply Chain Attack “SleeperGem” Targets Ruby Developers with Malicious Packages Overview of the SleeperGem Attack Recently uncovered by cybersecurity researchers, the SleeperGem attack represents a significant threat to developers in the Ruby ecosystem. This software supply chain attack involves the distribution of three malicious RubyGems packages designed to compromise developer machines. Upon installation, these…

UAC-0145 Exploits ClickFix CAPTCHAs in Malicious Campaign Against Ukrainian Targets

UAC-0145 Exploits ClickFix CAPTCHAs in Malicious Campaign Against Ukrainian Targets

UAC-0145 Exploits ClickFix CAPTCHAs in Malicious Campaign Against Ukrainian Targets Background and Context In the evolving landscape of cyber warfare, the conflict between Ukraine and Russia stands as a poignant illustration of how digital threats can intersect with geopolitical tensions. The recent activities of the Russian state-sponsored group known as UAC-0145, a sub-unit of the…