Manifold Security avastas Open VSX turul 77 võltsitud arendaja laiendust, mis 26. juulist kuni 1. augustini 2026 eksfiltreerisid süsteemi- ja keskkonnaandmeid, enne kui need eemaldati.
Manifold Security avastas Open VSX turul 77 võltsitud arendajalaiendust, mis 26. juuli ja 1. augusti 2026 vahel eksfiltreerisid süsteemi- ja keskkonnaandmeid, enne kui need eemaldati.
FakeGit-kampaania kasutab SmartLoader-pahavara levitamiseks võltsitud GitHubi repositooriume, mis sisaldavad kopeeritud projekte ja eksitavalt ehtsana näivaid arendajaprofiile ning esinevad tehisintellekti tööriistade ja MCP-serveritena.
Ründajad saavad arendajate töökeskkondi kompromiteerida klassikaliste, kergesti ärakasutatavate vigade abil minimaalse kasutajapoolse tegevusega ning varastada kõik seal talletatud saladused ja lähtekoodi.
Ligikaudu 290 võltsitud GitHubi hoidlat esinevad seaduslike turbe- ja arendustööriistadena ning levitavad infovargaid, et koguda arendajate ligipääsuandmeid ja tundlikke andmeid.
Ründajad kasutasid OIDC-tunnusluba, et levitada npm-is võltsitud TanStacki pakette ning varastada nii pilveteenuste ligipääsuandmeid kui ka autentimistõendeid.
Pahatahtlikud npm-paketid jäljendavad legitiimseid Rollup-polütäidiseid, võimaldades Põhja-Korea rühmitustel varastada andmeid ja pääseda kaugjuurdepääsuga arendajate süsteemidesse.