РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

РТК-Феникс: в России создали безопасный репозиторий open-source библиотек

Для противодействия числу кибератак на веб-ресурсы государственных органов и компаний в России «Ростелеком» представил первый в стране доверенный репозиторий — «РТК-Феникс». Проект предназначен для обеспечения безопасности open-source пакетов и библиотек, участвующих в разработке софта.

Часто киберпреступники атакуют веб-проекты через уязвимости в корпоративных приложениях и сервисах, разработанных внутри компаний. Софт с открытым исходным кодом, становясь всё менее безопасным, также используется в атаках.

Open Source зачастую содержит вредоносные составляющие, способные нарушить работу программного обеспечения, слить персональные данные или повредить работу веб-сайтов. Для снижения именно таких киберрисков создавался «РТК-Феникс».

Доверенный репозиторий «РТК-Феникс» представляет собой комплексное решение, которое обеспечивает проверку безопасности open-source пакетов и библиотек, а также их хранение. В основе этого продукта — подсистема мониторинга безопасности кода, разработанная с использованием методик SOC «Ростелекома».

Она включает в себя самые современные инструменты — например, последнюю версию Solar AppScreener и другие топовые ИБ-продукты. Подсистема проверяет пакеты и библиотеки, на основе результатов выносит решение о допустимости их использования. Проверке также подвергаются все зависимости открытого кода, включая транзитивные.

«РТК-Феникс» функционирует в режиме онлайн и офлайн, поддерживает функциональность проверки безопасности, хранения и предоставления разработчикам безопасных артефактов в различных форматах, таких как maven, pypi, deb, rpm, gem, npm и nuget. В ближайшем будущем разработчики планируют добавить поддержку форматов php, go, dart и docker.

В прошлом году мы рассматривали, как будут развиваться российские разработки Open Source.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru