📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени остановила supply chain атаку на LiteLLM, популярную библиотеку для работы с LLM API. Злоумышленники пытались внедрить вредоносный код через компрометацию репозитория, но EDR-решение заблокировало выполнение подозрительного пейлоада ещё на стадии загрузки. Во втором случае атакующие использовали легитимную JavaScript-библиотеку Axios для доставки RAT. Они модифицировали HTTP-запросы так, чтобы скрытно загружать и выполнять дополнительный код с C2-сервера. Третий кейс касается zero-day уязвимости в Chrome, которая позволяет выполнить произвольный код через специально crafted веб-страницу. → LiteLLM supply chain атака заблокирована на этапе execution → Axios weaponization через модификацию HTTP-запросов → Chrome zero-day с RCE-потенциалом Интересно, что SentinelOne делает акцент именно на supply chain атаках — тренд, который набирает обороты с ростом использования open source библиотек в ML/AI проектах. Axios-кейс показывает, как атакующие адаптируются и используют доверенные инструменты для обхода детекта. Источник: sentinelone #SupplyChain #ZeroDay #Chrome #RAT #EDR @kibergvardiola — подписывайтесь, чтобы не пропустить важное.