The Good, the Bad and the Ugly in Cybersecurity – Week 14
📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени остановила supply chain атаку на LiteLLM, популярную библиотеку для работы с LLM API. Злоумышленники пытались внедрить вредоносный код через компрометацию репозитория, но EDR-решение заблокировало выполнение подозрительного пейлоада ещё на стадии загрузки.
Во втором случае атакующие использовали легитимную JavaScript-библиотеку Axios для доставки RAT. Они модифицировали HTTP-запросы так, чтобы скрытно загружать и выполнять дополнительный код с C2-сервера. Третий кейс касается zero-day уязвимости в Chrome, которая позволяет выполнить произвольный код через специально crafted веб-страницу.
→ LiteLLM supply chain атака заблокирована на этапе execution
→ Axios weaponization через модификацию HTTP-запросов
→ Chrome zero-day с RCE-потенциалом
Интересно, что SentinelOne делает акцент именно на supply chain атаках — тренд, который набирает обороты с ростом использования open source библиотек в ML/AI проектах. Axios-кейс показывает, как атакующие адаптируются и используют доверенные инструменты для обхода детекта.
Источник: sentinelone
#SupplyChain #ZeroDay #Chrome #RAT #EDR
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.