Η RubyGems, ο διαχειριστής πακέτων για τη γλώσσα προγραμματισμού Ruby, έχει προσωρινά αναστείλει τις εγγραφές λογαριασμών λόγω μιας “μεγάλης κακόβουλης επίθεσης”.

“Αντιμετωπίζουμε μια μεγάλη κακόβουλη επίθεση στη RubyGems αυτή τη στιγμή“, δήλωσε ο Maciej Mensfeld, ανώτερος διαχειριστής προϊόντων για την ασφάλεια της αλυσίδας εφοδιασμού λογισμικού στην Mend.io. “Οι εγγραφές λογαριασμών έχουν ανασταλεί προς το παρόν. Εκατοντάδες πακέτα εμπλέκονται – κυρίως στοχεύουν εμάς, αλλά κάποια φέρουν exploits“.
Οι επισκέπτες στη σελίδα εγγραφής της RubyGems βλέπουν το μήνυμα: “Η εγγραφή νέων λογαριασμών έχει προσωρινά απενεργοποιηθεί“.
Δείτε επίσης: Claude Code: Ψεύτικοι installers εγκαθιστούν malware
Η Mend.io, η οποία ασχολείται με την ασφάλεια της RubyGems, δήλωσε ότι σκοπεύει να δημοσιεύσει περισσότερες λεπτομέρειες μόλις το περιστατικό περιοριστεί. Προς το παρόν δεν είναι γνωστό ποιος βρίσκεται πίσω από την επίθεση.
Επίθεση στην RubyGems και άλλα supply chain attacks
Η εξέλιξη αυτή έρχεται σε μια περίοδο που οι επιθέσεις στην αλυσίδα εφοδιασμού λογισμικού, που στοχεύουν οικοσυστήματα ανοιχτού κώδικα, έχουν αυξηθεί, με τους απειλητικούς παράγοντες όπως η TeamPCP να παραβιάζουν ευρέως χρησιμοποιούμενα πακέτα για να διανείμουν κακόβουλο λογισμικό κλοπής διαπιστευτηρίων και άλλων δεδομένων.
Δείτε επίσης: Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Σε μια έκθεση που δημοσιεύθηκε τη Δευτέρα, η Google ανέφερε ότι τα διαπιστευτήρια που κλάπηκαν από επηρεαζόμενα περιβάλλοντα έχουν εμπορευματοποιηθεί μέσω συνεργασιών με ομάδες εκβιασμού δεδομένων και ransomware.
Η υπόθεση της RubyGems έρχεται να υπενθυμίσει ότι τα οικοσυστήματα ανοιχτού κώδικα αποτελούν πλέον έναν από τους βασικότερους στόχους των κυβερνοεγκληματιών. Η προσωρινή αναστολή δημιουργίας νέων λογαριασμών δείχνει το μέγεθος της πίεσης που δέχονται σήμερα οι πλατφόρμες διανομής λογισμικού, ειδικά όταν χιλιάδες προγραμματιστές και επιχειρήσεις εξαρτώνται καθημερινά από πακέτα τρίτων για την ανάπτυξη εφαρμογών. Το γεγονός ότι εκατοντάδες packages φαίνεται να εμπλέκονται στην επίθεση προκαλεί ανησυχία για πιθανή εξάπλωση κακόβουλου κώδικα σε ευρύτερη κλίμακα.
Δείτε επίσης: Ευπάθεια cPanel χρησιμοποιείται για διανομή του Filemanager Backdoor
Παράλληλα, οι επιθέσεις τύπου supply chain εξελίσσονται σε μία από τις πιο επικίνδυνες τάσεις στον χώρο της κυβερνοασφάλειας. Οι επιτιθέμενοι δεν στοχεύουν πλέον αποκλειστικά τους τελικούς χρήστες, αλλά επιχειρούν να μολύνουν την ίδια την αλυσίδα ανάπτυξης λογισμικού, αποκτώντας πρόσβαση σε χιλιάδες συστήματα μέσω δημοφιλών πακέτων και βιβλιοθηκών. Οι πρόσφατες αναφορές της Google για συνεργασίες μεταξύ ομάδων κλοπής διαπιστευτηρίων, ransomware και εκβιασμού δεδομένων επιβεβαιώνουν ότι το οικονομικό κίνητρο πίσω από αυτές τις επιθέσεις αυξάνεται δραματικά, μετατρέποντας την ασφάλεια του open source σε κρίσιμο ζήτημα για ολόκληρη τη βιομηχανία τεχνολογίας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
