ARK. 1 · 1 min czytaniaŚwiat ·

Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideo

Zespół Rust i crates.io ostrzegają przed kampanią socjotechniczną wymierzoną w członków projektu i właścicieli popularnych crate'ów. Wabikiem są oferty pracy i rozmowy wideo.

Karta wpisu: Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideo

Zespół crates.io i grupa reagowania na incydenty projektu Rust ostrzegły przed trwającą kampanią socjotechniczną, która ma przejąć dane logowania deweloperów i podrzucić złośliwe pakiety. Poprawki nie ma, bo to nie jest błąd w oprogramowaniu. Napastnicy zapraszają cele na rozmowy wideo pod pozorem oferty pracy lub zlecenia, a w trakcie połączenia nakłaniają do instalacji programu rzekomo brakującego kodeka audio albo do uruchomienia kodu wklejonego do schowka. Dla uwiarygodnienia zakładają nowe firmy ze stronami na LinkedIn, które wytrzymują pobieżne sprawdzenie.

Kogo dotyczy

Celem są członkowie zespołów Rust i właściciele popularnych crate'ów. Zespół Rust łączy sprawę z podobnym atakiem na znanych deweloperów Rusta w czerwcu oraz z krótkim przejęciem crate'a arrayref w sierpniu, kiedy opublikowano złośliwe pakiety z konta autora. Nie wie, czy to jedna kampania. Incydent z arrayref, ujawniony 20 sierpnia, powiązano z aktorami z Korei Północnej, a ten styl ataku widziano też poza społecznością Rusta.

Co zrobić

Zespół Rust zaleca ostrożność wobec nieproszonych kontaktów i prowadzenie rozmów z nowymi osobami na zaufanej platformie, najlepiej takiej, którą samemu się zakłada. Radzi też sprawdzić konta pod kątem nietypowych zmian, włączyć uwierzytelnianie wieloskładnikowe i upewnić się, że nie ma nierozpoznanych logowań.

TAB. 2

Źródła

1
SecurityWeek — Rust Team Members and Popular Crate Owners Targeted via Video Callssecurityweek.com
TAB. 3

Powiązane

3
21.09.2026ŚwiatMicrosoft wycofuje logowanie SMS w Entra ID od lutego 2027
21.09.2026ŚwiatPonad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracę
21.09.2026ŚwiatFBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USD

Wszystkie wpisy →

Blog 24/7
21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl21.09ChainScript podszywa się pod instalatory Spotify, Zoom Workplace i Teamsthehackernews.com21.09Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępucybersecuritydive.com20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl