Braziliyanın Sicoob Sistemi Hədəfdə: Zərərli NuGet Paketi Bank Məlumatlarını Oğurlayır
Kibertəhlükəsizlik tədqiqatçıları, Braziliyanın ən böyük kooperativ maliyyə sistemlərindən biri olan Sicoob-u hədəf alan zərərli bir NuGet paketi aşkarlayıblar. Bu paket, C# proqram təminatı inkişaf dəsti (SDK) kimi maskalanaraq, istifadəçi identifikatorlarını (client IDs) və PFX sertifikatlarını ələ keçirməyə çalışır.
“Sicoob.Sdk” Paketi Vasitəsilə Məlumat Oğurluğu
Socket tərəfindən verilən məlumata görə, “Sicoob.Sdk” adlanan bu paketin 2.0.0-dan 2.0.4-ə qədər olan versiyaları həssas məlumatları sızdırmaq üçün hazırlanmış funksionallığa malikdir. Oğurlanan məlumatlar arasında PFX sertifikatları da var ki, bunlar adətən şifrələnmiş kommunikasiya və autentifikasiya üçün kritik əhəmiyyət kəsb edir.
Bu cür zərərli paketlərin yayılması, tərtibatçıların etibar etdiyi proqram təminatı təchizat zəncirindəki (software supply chain) zəiflikləri bir daha vurğulayır. Kibertəhlükəsizlik mütəxəssisləri tərtibatçıları istifadə etdikləri hər hansı üçüncü tərəf kitabxanasını diqqətlə yoxlamağa və yalnız rəsmi, etibarlı mənbələrdən yükləməyə çağırır. Bu addımlar potensial məlumat oğurluğu və sistemə icazəsiz giriş cəhdlərinin qarşısını almaq üçün vacibdir.