Киберпреступники взломали репозитории Gentoo на Github

Киберпреступники взломали репозитории Gentoo на Github

Киберпреступники взломали репозитории Gentoo на Github

Вчера, 28 июня, около 23:20 по Москве, неизвестным киберпреступникам удалось получить контроль над Github Gentoo и изменить содержимое репозиториев и страниц. Разработчики оперативно приняли меры, что позволило восстановить контроль уже к 7:26.

Весь код Gentoo, размещенный на GitHub, должен пройти тщательную проверку, так как он мог быть скомпрометирован.

«Эта ситуация не затрагивает код, размещенный в инфраструктуре Gentoo, поскольку главный репозиторий Gentoo ebuild размещен у нас, а Github является лишь зеркалом. Если вы используете rsync или webrsync, полученные с gentoo.org, то беспокоиться не о чем», — пишут разработчики Gentoo.

Целостность подписи можно проверить при использовании git.

Разработчики также попросили пользователей пока воздержаться от использования кода, размещенного в Gentoo Github.

BO Team атакует российский ретейл фейковыми письмами от Роскомнадзора

Специалисты Центра кибербезопасности «Эфшесть/F6» зафиксировали новую вредоносную рассылку проукраинской группировки BO Team. На этот раз под удар попали российские организации из сферы ретейла: сотрудникам отправляют поддельные уведомления якобы от имени Роскомнадзора, а внутри — архив с вредоносным вложением.

Схема классическая, но рабочая: письмо выглядит как официальное, тема звучит серьёзно, отправитель маскируется под госструктуру, а дальше всё держится на человеческом факторе.

BO Team известна атаками с использованием вайпера — вредоносной программы, которая приходит ломать. После попадания в инфраструктуру злоумышленники, по данным «Эфшесть/F6», уничтожают резервные копии, выводят из строя элементы ИТ-инфраструктуры и удаляют данные с хостов.

 

Чтобы письма выглядели убедительнее, атакующие используют функцию красивых адресов на одной из российских платформ для работы с документами. Она позволяет создавать дополнительные адреса отправителя в доменной зоне .ru, визуально похожие на официальные домены госорганов. Получается почти бюрократический косплей.

 

Это уже не первый подобный заход. В марте 2026 года «Эфшесть/F6» фиксировала похожую кампанию BO Team, но тогда письма рассылались от имени Ространснадзора.

RSS: Новости на портале Anti-Malware.ru